Safeheron entdeckt Sicherheitslücke in MPC-Wallets

MPC-Wallets werden bei Finanzinstituten und Entwicklern von Web3-Apps immer beliebter, um Kryptowährungs-Assets zu sichern. Dieser Trend kann auf die wachsende Besorgnis über die Sicherheit von Kryptowährungsbeständen zurückgeführt werden. Diese Wallets sind in der Lage, ihre beabsichtigten Funktionen als Ergebnis der Produktion von Teilen eines privaten Schlüssels auszuführen, die mehreren verschiedenen Unterzeichnern gehören. Damit eine Transaktion stattfinden kann, muss jedes Fragment eine bestimmte Anzahl von Signaturen aufweisen, damit es als echt angesehen werden kann. Im Gegensatz zu herkömmlichen Multisig-Wallets müssen bei MPC-Wallets keine bestimmten Smart Contracts zur Blockchain hinzugefügt werden, um richtig zu funktionieren. Darüber hinaus können MPC-Wallets Blockchain-agnostisch sein, was zu niedrigeren Gasraten führt. Dies ist ein wesentlicher Vorteil.

Trotz der Tatsache, dass MPC-Wallets allgemein als sicherer gelten als Single-Signatur-Wallets, entdeckte Safeheron eine Sicherheitslücke in MPC-Wallets, wenn sie mit Starknet-basierten Anwendungen verwendet wurden. Dieser Fehler wurde entdeckt, obwohl MPC-Wallets mit Starknet kompatibel sind. Einige Programme haben die Fähigkeit, eine starke Schlüsselsignatur und/oder eine API-Schlüsselsignatur zu erhalten, was es ihnen ermöglicht, die Vorsichtsmaßnahmen zu umgehen, die den privaten Schlüsseln auferlegt werden, die in MPC-Geldbörsen aufbewahrt werden. Es ist möglich, dass dies zu illegalen Vorgängen führt, z. B. zur Auftragserteilung, zum Abschluss von Layer-2-Übertragungen oder zur Stornierung von Aufträgen.

Die Aufdeckung dieser Sicherheitslücke zeigt, wie wichtig es für die Bitcoin-Community ist, ihre Sicherheitsverfahren kontinuierlich zu testen und zu verbessern. [Zitieren erforderlich] [Zitieren erforderlich] Da sich immer mehr Finanzinstitute und Web3-App-Entwickler auf MPC-Geldbörsen verlassen, um ihre Gelder sicher aufzubewahren, ist es sehr wichtig, dass alle Fehler entdeckt und repariert werden, um Sicherheitsverletzungen zu verhindern. Dies liegt daran, dass solche Schwachstellen zu Sicherheitslücken führen können. Die Aufdeckung von Safeheron sollte jedem, der Kryptowährungen verwendet, als Lehre dienen und sie ermutigen, wachsam zu sein und der Sicherheit bei den von ihnen durchgeführten Transaktionen Priorität einzuräumen.

Quelle: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets