Safeheron Menemui Cacat Keselamatan dalam Dompet MPC

Dompet MPC menjadi lebih popular di kalangan institusi kewangan dan pembangun aplikasi Web3 sebagai cara untuk mendapatkan aset mata wang kripto. Trend ini mungkin dikaitkan dengan kebimbangan yang semakin meningkat tentang keselamatan pegangan mata wang kripto. Dompet ini dapat melaksanakan fungsi yang dimaksudkan sebagai hasil daripada pengeluaran kepingan kunci peribadi yang dimiliki oleh beberapa penandatangan yang berbeza. Untuk membolehkan transaksi berlaku, setiap serpihan mesti mempunyai jumlah tandatangan tertentu agar ia dianggap tulen. Berbeza dengan dompet multisig konvensional, dompet MPC tidak memerlukan penambahan mana-mana kontrak pintar tertentu pada blockchain untuk berfungsi dengan baik. Lebih-lebih lagi, dompet MPC mampu menjadi blockchain-agnostik, yang menghasilkan kadar gas yang lebih rendah. Ini adalah kelebihan yang ketara.

Walaupun hakikatnya dompet MPC pada umumnya dianggap lebih selamat daripada dompet tandatangan tunggal, Safeheron menemui kecacatan keselamatan dalam dompet MPC apabila ia digunakan dengan aplikasi berasaskan Starknet. Kelemahan ini ditemui walaupun pada hakikatnya dompet MPC serasi dengan Starknet. Sesetengah program mempunyai keupayaan untuk mendapatkan tandatangan kunci yang jelas dan/atau tandatangan kunci api, yang membolehkan mereka mengetepikan langkah berjaga-jaga yang dikenakan ke atas kunci persendirian yang disimpan dalam dompet MPC. Ada kemungkinan ini akan membawa kepada operasi yang menyalahi undang-undang, seperti penempatan pesanan, penyempurnaan pemindahan lapisan 2 atau pembatalan pesanan.

Pendedahan kecacatan keselamatan ini menyerlahkan betapa pentingnya komuniti bitcoin untuk terus menguji dan meningkatkan prosedur keselamatannya. [Petikan diperlukan] [Petikan diperlukan] Memandangkan semakin banyak institusi kewangan dan pembangun apl Web3 bergantung pada dompet MPC untuk memastikan dana mereka selamat, adalah sangat penting untuk sebarang kelemahan ditemui dan diperbaiki untuk mengelakkan sebarang pelanggaran keselamatan. Ini disebabkan oleh fakta bahawa kelemahan sedemikian mungkin membawa kepada pelanggaran keselamatan. Pendedahan Safeheron sepatutnya menjadi pengajaran kepada sesiapa sahaja yang menggunakan mata wang kripto, menggalakkan mereka untuk berwaspada dan mengutamakan keselamatan dalam urus niaga yang mereka lakukan.

Sumber: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets