請輸入關鍵字:

熱門搜尋:

Safe 回應 Radiant Capital 盲簽安全事件,建議使用多設備簽名

日期:2024年10月19日 上午8:53作者:TECHUB NEWS

Techub News 消息,Safe 就 Radiant Capital 事後報告中提到的安全事件進行了審查,指出 Safe {Wallet} 前端功能正常,但外部設備在簽名流程中被破壞,導致黑客能夠替換交易數據並誘使簽名者簽署惡意交易。

 

Safe 表示,這一事件突顯了盲簽的風險,即用戶在未完全查看交易詳情的情況下批準交易。盲簽是一個普遍的行業問題。理想情況下,簽名者錢包應顯示完整信息,甚至解碼交易數據,以提供更多信息。Safe 使用 EIP-712 標準來提供交易數據,但由於屏幕的限制,硬件錢包通常會對這些信息進行截斷。這種截斷會迫使用戶在不完全理解所簽署内容的情況下批準交易,從而帶來風險。Safe 建議使用來自不同供應商的多個簽名設備(例如,Ledger 和 Trezor 的組合)來降低盲簽風險,提高交易可見性,並通過 Ledger Live 等可信接口連接這些設備。

 

此外,針對此次事件和更廣泛的盲簽問題,Safe 計劃在前端界面中直接計算 Ledger 的哈希值,讓用戶可以將硬件錢包上顯示的哈希值與界面中顯示的哈希值進行比較。Safe 團隊強調,盲簽帶來的挑戰需要生態中各方的共同努力。Safe 將與 Ledger 和 Trezor 等硬件錢包提供商以及更廣泛的社區合作,以解決這些問題並改進交易和簽名流程。

内容來源:TECHUB NEWS

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

相關文章

10月18日
Vitalik:外部賬戶(EOA)未來都將消亡,因為量子計算最終會破解 ECDSA
10月18日
再質押協議 Karak 已啓動 Karak V2 主網第一階段
10月18日
Cyvers Alerts:Tapioca DAO 攻擊者已將約 2100 萬枚 TAP 代幣換成 591 枚以太坊
10月18日
以太坊再質押協議 ether.fi:將在以太坊上採用 Chainlink 儲備證明
10月18日
Eigenlayer 官方 X 賬號疑似被盜,發佈虛假空投鏈接
10月18日
幣安完成 Orion(ORN)主網置換及品牌升級為 Lumia(UMIA)
10月18日
新加坡星展銀行推出「星展代幣服務」,將代幣化和智能合約集成至銀行服務
10月18日
Orderly Network 否認與 IBXtrade 或其代幣有關聯,IBXtrade 疑似發生 Rug 騙局
10月18日
「1JA46」開頭地址 1 小時前向幣安轉入 199 枚比特幣
10月18日
鏈上 AI 預言機服務 Canyon Network 以 6000 萬美元估值完成 600 萬美元融資

視頻

快訊

17:37
上交所發佈商業火箭企業適用科創板第五套上市標準審核指引
17:31
深交所推出2026年降費措施 預計降費超8億元
17:24
中國人民銀行發佈《銀行間外匯市場管理規定》
17:13
國家能源局:11月核發綠證2.58億個
17:05
國家外匯管理局:11月中國國際收支貨物和服務貿易進出口規模44183億元
17:03
四部門:探索創新開發專項為小微企業支付員工工資的金融產品
16:51
央行等四部門:探索設立融資擔保就業貢獻度指標
16:46
上海黃金交易所:做好2026年元旦期間市場風險控制工作
16:34
四部門:加大對首貸、首擔客戶的開拓力度,降低融資準入門檻
16:27
石頭科技(688169.SH)發行境外上市股份(H股)獲中國證監會備案