ZenGo钱包安全漏洞,目前已修复_CER:certik

CertiK?正式宣布与?MPC?钱包供应商?ZenGo?钱包达成合作,以加强其钱包应用程序的安全性并防止特权用户攻击。此次合作表明?CertiK?致力于进行积极的内部研究并与外部各方合作,以提高整个Web3世界的安全和透明度标准。

CertiKSkyFall?团队对?ZenGo?的安全设计和实施进行了全面的安全评估,重点包括钱包对抗高级威胁等能力。尽管?ZenGo?拥有强大的安全功能,包括“双签名”保护方案、基于?TEE?的设备保护和生物识别用户注册和恢复技术,但?CertiK?还是发现了一个在某些情况下可能会被利用的可能造成受保护加密管理?API?问题的漏洞。

ZenAcademy创始人Zeneca的推特和Discord账号被盗,黑客发布虚假NFT空投消息:7月20日消息,NFT行业大V、ZenAcademy创始人Zeneca的Twitter账号(@Zeneca_33)和Discord账号在一次NFT钓鱼攻击中被黑。黑客发布一条名为“Zen Academy Founders Pass”的虚假空投消息,敦促用户连接钱包以参与所谓的空投。目前Zeneca的推特账号已经恢复正常。

据此前报道,BAYC创作团队Yuga Labs发推警告称:“我们的安全团队一直在追踪一个以NFT社区为目标的持续威胁组织。 我们相信,他们可能很快就会通过被窃取的社交媒体账户,对多个社区发起有组织的攻击。请提高警惕,保证安全。 ”(ENW)[2022/7/20 2:25:58]

ZenGo?迅速回应了?CertiK?发现的漏洞,并发布了一个补丁来修复问题。CertiK?对补丁进行了全面的审查并证实了其有效性。该补丁显著提高了钱包抵御特权用户攻击的安全性。

区块链取证公司Elliptic新添加zcash和horizen两种隐私币:区块链取证公司Elliptic今日宣布,已在其加密交易监控工具中增加了对隐私币zcash(ZEC)和horizen(ZEN)的支持。(Coindesk)[2020/6/30]

CertiK?的首席安全官李康说道:“我为我们的工程师在最安全的移动钱包之一中发现并解决了一个安全问题所感到自豪。即使?MPC?技术提供了强大的防御,但如果实现细节设计不完美,也会带来安全风险。此次与?ZenGo?的合作突显了综合安全评估的需求和重要性,并部分实现了?CertiK?提高行业安全和透明度标准的承诺。”

动态 | ZEN 2.0.18预计今日发布:ZEN 2.0.18预计在区块高度达到555555时候发布,预计时间为7月23日。[2019/7/23]

“我们很高兴能够与?CertiK?团队密切合作,以明确、专业和积极的方式快速解决问题,并共同发布一份报告以增强社区对此事件的关注。”ZenGoCTO?兼联合创始人?TalBe'ery?表示,“CertiK?发现的漏洞和?ZenGo?的快速修复确保了?ZenGo?钱包在防御特权攻击方面得到了加强,这是传统钱包无法做到的。”

CertiK?和?ZenGo?之间的合作展示了两家公司共同致力于为迅速扩大的Web3世界创建一个更加安全和透明的生态系统的信心。项目创立者、创始人和用户可以对?CertiK?综合安全解决方案和正在提高整个行业安全标准的研究具备信心。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:314ms