👀 Não perca! As ações MAIS baratas para investir agoraVeja as ações baratas

Fireblocks revela vulnerabilidades que afetam Coinbase e Binance

Publicado 10.08.2023, 12:00
Atualizado 10.08.2023, 12:10
© Reuters Fireblocks revela vulnerabilidades que afetam Coinbase e Binance

CriptoFácil - A equipe de pesquisa de criptomoedas da Fireblocks anunciou a descoberta de várias vulnerabilidades que afetaram provedores de carteiras populares como Coinbase (NASDAQ:COIN) WaaS, Binance e Zengo.

De acordo com um comunicado da empresa, a Coinbase e a Zengo já corrigiram a série de vulnerabilidades, apelidada de BitForge. Se a correção não tivesse acontecido, invasores e pessoas mal-intencionadas poderiam roubar fundos das carteiras de milhões de clientes de varejo e institucionais em segundos. Isso tudo sem o conhecimento do usuário ou fornecedor.

Seguindo o processo de divulgação de 90 dias padrão do setor, a Coinbase WaaS e a Zengo corrigiram e resolveram os problemas identificados. Além disso, houve a revisão dos trabalhos acadêmicos que continham falhas.

Fireblocks descobre vulnerabilidades

A Fireblocks apresentou as descobertas durante a conferência Black Hat USA na última quarta-feira (9). Conforme destacou Pavel Berengoltz, cofundador e diretor de tecnologia da Fireblocks, à medida que DeFi e Web3 ganham popularidade, a necessidade de carteira segura e provedores de gerenciamento de chaves é evidente.

“As empresas que utilizam a tecnologia Web3 devem trabalhar em estreita colaboração com especialistas em segurança com o know-how e os recursos para ficar à frente e mitigar vulnerabilidades. Manter e atualizar as principais tecnologias de infraestrutura, como carteiras Web3, é crucial na prevenção de roubos e ataques. Esses roubos totalizaram quase US$ 500 milhões no primeiro semestre de 2023”, disse Berengoltz.

Proteção dos usuários

De acordo com o comunicado, dos provedores de carteiras com os quais a equipe de pesquisa da Fireblocks trabalhou para corrigir as vulnerabilidades, Coinbase WaaS e Zengo foram os melhores em gerenciar e resolver os problemas em tempo hábil. Segundo a empresa, isso garante que os usuários dessas plataformas fiquem mais protegidos.

“Gostaríamos de agradecer à Fireblocks por identificar e divulgar com responsabilidade esse problema. Embora os clientes e fundos da Coinbase nunca tenham estado em risco, manter um modelo cripto totalmente confiável é um aspecto importante de qualquer implementação de MPC”, disse Jeff Lunglhofer , diretor de segurança da informação da Coinbase.

Além da Coinbase WaaS, Zengo e Binance, dezenas de outros provedores de carteira também são conhecidos por serem afetados pela vulnerabilidade do BitForge.

Por fim, a Fireblocks informou que os protocolos MPC-CMP e MPC-CMPGG implementados pela Fireblocks não são afetados pelas vulnerabilidades do BitForge. Isso porque usam as provas de conhecimento zero necessárias para validar todo o material de chave secreta.

Além disso, o Fireblocks adota uma abordagem de segurança multicamada. Na prática, a empresa combina segurança de hardware e MPC para reduzir a superfície de ataque e a viabilidade de explorações.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.