Команда Wasabi Wallet исправила ошибку в реализации функции CoinJoin
Разработчики кошелька Wasabi Wallet призывают пользователей обновиться до последней версии, в которой исправлены проблемы, связанные с использованием технологии микширования CoinJoin. В четверг команда Wasabi Wallet провела форк кошелька, чтобы устранить уязвимость, обнаруженную разработчиком ведущего производителя аппаратных кошельков Trezor. Согласно статье в блоге Wasabi Wallet, разработчик Trezor Ондржей Вейпустек (Ondřej Vejpustek) раскрыл информацию о потенциальной DoS-атаке команде Wasabi 10 мая. «Вейпустек с самого начала активно сотрудничал с нами и дал нам полную свободу в отношении раскрытия информации об уязвимости, как с точки зрения времени, так и коммуникации. Это демонстрирует важность общения между исследователями по безопасности и командами разработчиков. Вот каким должно быть ответственное раскрытие информации», - сказал маркетинговый стратег Wasabi Wallet Рикардо Масутти (Riccardo Masutti), добавив, что Вейпустеку за его усилия выплачено вознаграждение в BTC. Эта гипотетическая DoS-атака, которая по предположениям Wasabi Wallet никогда не проводилась, помешала бы реализации в кошельке функции CoinJoin - протокола конфиденциальности, который дает пользователям возможность микшировать свои BTC с другими, чтобы скрыть историю транзакций. Реализация CoinJoin кошелька Wasabi требует, чтобы каждый участник получил столько же монет, сколько и внес для микширования. Если, например, десять участников присоединяются к микшированию 0.1 BTC, то каждый пользователь должен отправить именно эту сумму и получить столько же BTC для успешного микширования и сохранения конфиденциальности CoinJoin. Обнаруженная уязвимость остановила бы процесс микширования. Злоумышленник мог бы внести биткоины для микширования без проверки его BTC координатором микширования, одновременно отправляя реальную, подтвержденную транзакцию для смешивания. Это привело бы к несоответствию между общим размером входов в CoinJoin и размером ожидаемых выходов. В результате координатор невольно «создал бы транзакцию, которая не может быть действительной, поскольку сумма всех входов меньше суммы всех выходов». Если бы атака была осуществлена, это помешало бы реализации функции CoinJoin, хотя и не дало бы злоумышленнику возможности украсть монеты, и не позволило бы раскрыть информацию участников микширования. Wasabi Wallet исправил эту проблему с помощью форка, опубликованного в четверг. Это обновление было применено к версии 1.1.12 кошелька, выпущенной 5 августа. Напомним, что недавно разработчики кошелька Wasabi Wallet заявили о планах по созданию собственной технологии WabiSabi вместо функции конфиденциальности транзакций CoinJoin.
- 4 Сен, 10:14
В Wasabi Wallet исправили уязвимость, угрожавшую возможностям анонимизации биткоин-транзакций
Пользователям биткоин-кошелька Wasabi Wallet необходимо обновиться до последней версии, если они хотят сохранить доступ к функции CoinJoin, помогающей скрывать историю транзакций. Кошельки старых версий теперь не могут смешивать монеты с кошельками п...
- 28 Авг, 11:34
Wasabi Wallet заменит технологию микширования CoinJoin собственной разработкой
Разработчики кошелька Wasabi Wallet планируют создать собственную технологию WabiSabi вместо функции конфиденциальности транзакций CoinJoin. Новый протокол совмещает обязательства Педерсена и анонимные учетные данные с проверкой ключей (KVAC) — эту ф...
- 28 Авг, 04:52
Wasabi Wallet переработают протокол для улучшения приватности пользователей биткоина
Создатели ориентированного на повышенную приватность биткоин-кошелька Wasabi Wallet переработают свой протокол для улучшения опыта взаимодействия и гарантий конфиденциальности, пишет CoinDesk. Новая вариация технологии CoinJoin позволит пользователям...
- 21 Авг, 08:04
OXT Research: в функции CoinJoin кошелька Wasabi Wallet обнаружены уязвимости
Компания OXT Research, стоящая за разработкой кошелька Биткоина Samourai Wallet, опубликовала отчет о двух уязвимостях, обнаруженных в функции CoinJoin конкурирующего кошелька Wasabi Wallet. Разработчики Samourai Wallet сообщили, что ранее уже находи...
- 20 Авг, 11:37
Samourai Wallet: потенциальная уязвимость Wasabi Wallet угрожает анонимности пользователей
После детального изучения проблемы исследователи классифицировали уязвимости как критические. По данным OXT, проблема касается технологии микширования CoinJoin: при повторном смешивании выходов транзакций результат первого отменяется, что ставит под ...
Cегодня
- 17:31 Сальвадор собрался сдавать в аренду вулканы для добычи биткоинов
- 16:42 Инвестиционный менеджер незаконно вложил $18,5 млн средств клиентов в криптолендинг
- 14:59 Криптовалюта стала основним джерелом доходу Telegram
- 14:05 Платформа мем-коинов Pump.fun закрыла функцию прямой трансляции из-за трэш-стримов
- 13:29 Orange разработает пользовательские ИИ-модели для Африки
- 12:52 Антон Силуанов: ЦФА смогут заменить платежи в валютах и криптовалютах
- 12:45 Sui добавит стейкинг биткоина через партнерство с Babylon Labs и Lombard Protocol
- 12:13 РФ узаконила налоги на биткоин-операции
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+8 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana