Hacxyk六月报告公链Near漏洞!但官方八月才承认漏洞存在
2024-08-20 03:35 loading...

阿里快讯(Alibtc.com)讯:安全机构Hacxyk早在6/6向Near Protocol官方报告潜在漏洞,虽然Near迅速处理了漏洞问题,但直到Hacxyk日前向推特社群披露此问题时,Near才公开承认漏洞的存在,承诺会发放漏洞赏金,并呼吁曾以Email/简讯来恢复私钥的用户需要更换私钥。
Near钱包漏洞
公链Solana发生Phantom与Slope两钱包遭黑事件,由于漏洞有潜在相似的可能性,安全机构Hacxyk选择在8/4于推特披露另一公链Near Protocol曾存在的类似问题,即当Near钱包用户选择以Email作为恢复助记词的方式时,助记词被泄露到第三方机构上。
Hacxyk强调这样的设计机制非常不安全,在此案例中,第三方即数据分析平台Mixpanel会接触到用户私钥,若Mixpanel遭黑,则曾选择以Email作为恢复助记词的Near钱包用户将面临极大风险。
Near团队已更新
MyNearWallet、Near官方皆在8/4当日回应此问题,表示已删除Email/简讯恢复私钥的选项,后者彻底清除了第三方服务搜集的数据,并且强烈建议过去曾经实际以Email/简讯来恢复私钥的用户,通过wallet.near.org更换其私钥,Near表示:我们没有发现意外收集到这些数据所导致的风险迹象,我们也没有理由相信这些数据仍会存在于任何地方。
Near的处理疑虑
实际上Hacxyk早在6/6就向Near报告此漏洞,而Near也当即处理了此问题,但直到Hacxyk于8/4向推特社群披露此问题时,Near才公开承认漏洞的存在,并承诺会发放漏洞赏金,也是在此时才呼吁曾以Email/简讯来恢复私钥的用户需要更换私钥。
而Hacxyk最初在回复社群是否有获得漏洞赏金时则表示:官方曾说会给予赏金,但距离上一次的回复已经是一个月之前了。
相关阅读
-
ICO和区块链什么关系_为什么说ICO是区块链的融资创新?WEB3.0 2026-01-07 20:54
-
ICO白皮书怎么看_一份可靠的ICO白皮书应包含哪些内容?WEB3.0 2026-01-07 20:45
-
以太坊2025技术突破:维塔利克聚焦可扩展性与去中心化,币安官网注册入口助力用户参与竞争币资讯 2026-01-03 07:05
-
Ripple整合欧洲清算系统,区块链技术加速落地|币安官网最新地址、欧易okx入口官网区块链资讯 2025-12-30 23:52
-
BNB Chain 2026路线图发布:交易速度将达2万TPS,支持欧易okx入口官网区块链资讯 2025-12-30 22:36
-
Web2.5游戏崛起:区块链成基础设施,告别代币炒作WEB3.0 2025-12-30 19:09
-
Web2.5游戏崛起:区块链成基础设施,币安官方交易所助力生态发展矿业头条 2025-12-30 18:10
-
比特币或破15万美元!哈西布·库雷希预测2026年区块链新格局DeFi 2025-12-30 12:11
-
2026加密市场十大变革:比特币主导与机构化趋势矿业头条 2025-12-30 11:09
-
PROVE项目宣称2025年实现以太坊扩容,欧易 OKX 官方入口提供最新动态与注册通道竞争币资讯 2025-12-30 02:06