GER:Ledger 回应签名安全漏洞:已更新比特币 App 来改善漏洞,漏洞不会泄露私钥和助记词等敏感数据

链闻消息,加密货币钱包Ledger撰文回应安全研究人员Monokh披露的安全漏洞。Ledger表示,已于今日发布比特币应用程序v1.4.6版本,该版本旨在改善Monokh披露的安全漏洞,另外,Ledger也针对莱特币、狗狗币等应用程序进行了更新。Ledger强调,该漏洞不会被攻击者用来获取私钥和助记词等敏感数据。另外,如果用户不通过设备使用除比特币之外的应用程序,则不会受到影响。新版本将会检查用来交易的衍生路径,如果和常规活动有所不同,将会发出警告信息。例如,若在验证接收地址时使用了错误路径,则会显示「衍生路径异常」,对于签署交易,会显示「签名路径不正常」,之后用户在不确定的情况下可以选择拒绝。异常路径不会被完全阻止的原因是,某些钱包应用程序使用自定义的非标准衍生路径。链闻此前报道,Monokh披露了Ledger硬件钱包存在的签名安全漏洞,该漏洞可能会导致用户资金被盗。

Ripple社区发布为XRP Ledger引入原生链上预言机提案:8月20日消息,Ripple软件工程师Gregory Tsipenyuk在GitHub上发布一项提案“0045 XLS-45d价格预言机”,旨在为XRP Ledger引入原生链上预言机,以向各dAPP提供链外数据和信息。[2023/8/20 18:11:39]

动态 | 加密硬件钱包制造商Ledger任命内部安全官员为新的CTO:据Cointelegraph 12月5日消息,加密硬件钱包制造商Ledger已任命Charles Guillemet为首席技术官(CTO),他将负责该公司的安全运营。Guillemet从2017年开始任职于Ledger公司,一直负责该公司产品的安全评估。Guillemet在LinkedIn上的个人资料进一步显示,Guillemet在担任Ledger职位之前,曾担任CEA,法国替代能源和原子能委员会的技术经理。在此之前,他曾在Cesti担任加密和安全评估员。[2019/12/6]

动态 | Hyperledger为开发人员推出加密工具库:据coindesk报道,区块链联盟Hyperledger宣布,为开发人员推出了名为Ursa的模块化共享加密工具库。Hyperledger Ursa将作为“可信”加密实施的存储库,旨在使其社区内的区块链开发人员和更广泛的开源空间更容易避免重复开发工作。[2018/12/5]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

币安币GAT:慧子预言:合约知识讲堂(一)

慧子预言:合约知识讲堂 K线的定义: K线是以每个分析周期的开盘价、最高价、最低价和收盘价绘制而成。以绘制日k线为例,首先确定开盘和收盘的价格,它们之间的部分画成矩形实体.

[0:109ms0-3:902ms