EDGE:Ledger 回应签名安全漏洞:已更新比特币 App 来改善漏洞,漏洞不会泄露私钥和助记词等敏感数据_EDG

链闻消息,加密货币钱包Ledger撰文回应安全研究人员Monokh披露的安全漏洞。Ledger表示,已于今日发布比特币应用程序v1.4.6版本,该版本旨在改善Monokh披露的安全漏洞,另外,Ledger也针对莱特币、狗狗币等应用程序进行了更新。Ledger强调,该漏洞不会被攻击者用来获取私钥和助记词等敏感数据。另外,如果用户不通过设备使用除比特币之外的应用程序,则不会受到影响。新版本将会检查用来交易的衍生路径,如果和常规活动有所不同,将会发出警告信息。例如,若在验证接收地址时使用了错误路径,则会显示「衍生路径异常」,对于签署交易,会显示「签名路径不正常」,之后用户在不确定的情况下可以选择拒绝。异常路径不会被完全阻止的原因是,某些钱包应用程序使用自定义的非标准衍生路径。链闻此前报道,Monokh披露了Ledger硬件钱包存在的签名安全漏洞,该漏洞可能会导致用户资金被盗。

Ledger澄清:新推出的密钥恢复服务Ledger Recover没有任何后门:金色财经报道,硬件钱包制造商Ledger在社交媒体发文澄清,新推出的密钥恢复服务Ledger Recover没有任何后门,用户需要在Ledger上批准该服务,否则永远不会创建备份,Ledger表示这就是拥有安全硬件和安全屏幕的原因并呼吁用户相信设备安全。Ledger今日发布Ledger Nano X固件 (2.2.1) 版本更新引入一项名为“Ledger Recover”的服务/功能,可以备份恢复用户的私钥助记词 (SRP) ,但引起Web3用户的强烈批评,因为该功能需要在线存储秘密助记词并与护照或证件信息相关联且要求KYC注册。[2023/5/17 15:07:14]

StarkWare与硬件钱包Ledger达成战略合作:7月21日,据官方消息,StarkWare联合创始人Eli Ben-Sasson在以太坊社区大会EthCC上宣布将与硬件钱包Ledger达成战略合作。[2022/7/21 2:28:57]

区块链公司Power Ledger推出基于区块链的太阳能交易平台:澳大利亚区块链公司Power Ledger与珀斯住宅开发商Nicheliving签署了一项协议,将在未来三年内为当地居民推出区块链太阳能交易平台。该系统将通过嵌入式电网、太阳能光伏和存储微电网为居民提供100%的可再生能源。Power Ledger的区块链平台跟踪能源消耗,使用户能够将剩余的太阳能卖给其他居民,目的是优化能源分配,降低投资和使用的成本。(Cointelegraph)[2020/4/22]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:837ms