数字货币钱包
.
点击注册
你的位置: 数字货币钱包 > 购宝钱包 >

Segwit比特币钱包调试器可能会导致您永远迷失方向请当心

发布日期:2022-04-10 16:46    点击次数:200

Segwit比特币钱包调试器可能会导致您永远迷失方向请当心

著名的硬件钱包公司Trezoe两天前发布了固件更新。最新补丁旨在修复隔离见证比特币钱包用户的漏洞(该协议可通过压缩区块链交易来加快比特币的传输速度)。

但是即使Trezor已经在他们的包上修补了更新这也给与其他比特币钱包软件兼容的Trezor钱包用户带来了问题,特别是与专注于隐私的BTC钱包(如Wasabi和BTCPay)兼容的情况。

其中主要问题也被认为是相当大的问题如果在Wasabi或BTCPay上收集硬币的Trezor用户已经更新了固件,则将导致其硬币被锁定。 Wasabi和BTCPay都警告Trezor用户不要先更新固件,直到他们能够解决硬件钱包与他们的软件钱包

不安全感

以前,独立黑客Saleem Rashid发现了该漏洞。 (以前,他发现了很多东西)3个月前,将信息发送给Trezor以了解该漏洞。

尽管拉希德(Rashid)表示该漏洞需要花费大量的黑客时间,但特雷佐(Trezor)的生活还不够舒适。因为它们是一家著名的公司,所以也有很多软件要加入。如果不纠正,将影响其声誉。包括用户的信心

该错误似乎没有以前那么严重,Trezor描述了该错误的示例:

“运行隔离见证的比特币用户已经从犯罪分子那里下载了该恶意软件。之后,受害者将以两个“输入”开始交易,例如前一个10 BTC,第二个输入5.0001 BTC,因此,交易总额为15 BTC,确认后费用为0.0001 BTC。交易发生这些用户将收到错误通知,要求他们再次签署交易。之后,犯罪分子将秘密切换交易的输入,第一输入为15 BTC,第二输入为0.0001 BTC。”

切换后,比特币15 BTC将立即成为费用,0.0001 BTC将为所转移的硬币数量。这意味着以这种形式的攻击,如果明确希望获得结果犯罪分子必须是能够在区块中确认交易的矿工,此外,受害者还必须进行1次以上的交易并下载犯罪分子的恶意软件。因此,可能导致这种事件的条件非常困难。

著名的硬件钱包制造商ColdCard NVK说,该漏洞的漏洞非常低。并且补充说,更新硬件钱包的固件可能会(而不是优点)造成更大的损失(在Trezor和其他软件钱包提供商之间)

尽管如此,Pavol Rusnak先生或Trezor的首席执行官指出,他希望使修正案尽可能简单。 “解决方案很简单:我们必须像对待非隔离见证模型一样处理隔离见证交易。”这包括检查钱包并在继续之前确认所有先前的交易。向前

巨大的伤害

但是,如果对Trezor进行修复很容易,并不意味着它将对与其他软件钱包一起使用的所有Trezor用户进行修复。

例如,他们提到的最新编辑器(隔离见证钱包验证和旧交易确认)不能与其他软件钱包一起使用。

“ Trezor在更正交易之前无法使用这些工具签署交易。而且,由于我们仍处于编辑阶段,我们无法及时向公众公开或通知公众。”

受此问题影响的加密袋之一是Wasabi钱包,该钱包以前曾与Trezor捆绑在一起。创始人是Adam Fiscor,他在Twitter上宣布,Wasabi钱包用户在问题解决之前不应该更新Trezor的固件。

Fiscor先生通过电子邮件对当地媒体进行了采访。通过表达他的意见, “如果用户升级Trezor的固件,那么他们将无法在Wasabi钱包上取钱,这是一个更大的问题。”同意NVK,但他没有责怪Trezor过于谨慎。

开源BTCPay Server平台的创始人Nicolas Dorier表示,他希望Trezor将用户时间延长1-2个月,以便用户有时间移动。转移他们的钱

BTCPay Server是一个分散的比特币交易处理服务提供商。它具有Lightning Network之类的功能,也支持Trezor包。

多里尔说,由于BTCPay服务器不支持Trezor最近添加的交易审查,他们可能需要削减Trezor的支持。由于它们不存储所有区块链数据,而是将运行“修剪”节点,该节点仅收集所需的一些数据

而且,BTCPay服务器还警告其用户不要急于更新。因为存在用户的硬币将被锁定到系统中且无法再次删除的风险只要用户仍在使用旧版本的Trezor他们仍将能够正常使用BTCPay Server系统。

—-

      菲律宾选举署已为4名专员设定了决议针对总统候选人小马科斯的取消参选资格案和其他未决请愿的最后期限数字货币钱包。



栏目分类
数字货币热门文章