Tangem联创: Ledger安全事件再次印证"复杂性扩大攻击面"这一安全工程原则
相关推荐
XRP Ledger修复潜伏约十年的漏洞,攻击者可凭空增发XRP
PANews 10月10日消息,据XRP Ledger官方披露,xrpld 3.4.1版本已修复一个支付引擎整数溢出漏洞,攻击者可通过数百个特制挂单与一笔支付凭空增发XRP并正常花费,且能绕过“不增发XRP”安全检查,增发量可远超总供应量。该漏洞或自2015年即存在,研究人员于9月22日通过漏洞赏金计划提交,3.4.1版本于9月25日发布,目前未发现被利用迹象。
Ledger经销商事件引发硬件钱包“拆机自毁”机制讨论
PANews 10月10日消息,慢雾创始人余弦在X平台发帖称,Ledger经销商事件后,硬件钱包的拆机自毁机制或将成为必备功能,否则需另有机制证明用户手中设备是官方原装正品。对此,dForce创始人Mindao认为,若拆机即自毁,反而更无法证明设备是否被改装,可拆卸设计至少能对照电路图核验;他还指出,Ledger官网已提供硬件完整性检查指南,但对普通用户而言过于硬核。
慢雾23pds:Ledger被植入模块或窃取屏幕显示的助记词
PANews 10月10日消息,Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者;安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。
Tether冻结Ledger被盗案相关USDT,损失近9000万美元
PANews 10月9日消息,SlowMist旗下MistTrack在X平台发帖称,Tether已在与Ledger用户资金被盗事件相关的地址上冻结大量USDT。根据其目前追踪,该事件损失已接近9000万美元,部分受害用户已联系其寻求协助,团队正在跟进。此前Ledger表示,正调查东南亚经销商CryptoBillis相关用户资金被盗事件。
Tangem 推出首款实体 Visa 卡,初始发行 5000 张
火星财经消息,瑞士加密钱包提供商 Tangem 宣布推出其首款实体 Visa 卡,支持线下及线上消费与 ATM 取现,初始发行量限定为 5000 张。用户可直接从自托管钱包为卡片充值,并在卡片被暂停或关闭时将资金转回钱包。该卡还提供以 Circle 发行的 USDC 稳定币结算的返现,Basic 用户为 1%,Plus 用户在符合条件的消费上为 2%。Tangem 计划在新加坡 Token2049 活动上展示首批实体 Tangem Pay 卡。Tangem 向 Cointelegraph 表示,Tangem Pay 超过 40% 的支付来自拉丁美洲,超过 30% 来自美国,而实体卡在部分市场的供应仍然受限。Tangem Pay 负责人 Andrey Ilinskiy 表示,问题不只是人们在哪里想要加密卡,而是需求、监管、银行基础设施与发卡要求恰好对齐的地方,而这些地图并不总是重合。Tangem 称目前无法向约 20 个国家寄送实体 Tangem Pay 卡,包括中国、俄罗斯、朝鲜和巴勒斯坦。公司表示,这些限制并不一定与加密本身的规则一致,KYC 要求、制裁、当地银行规则和发卡合规都可能决定加密关联卡的可用范围。
巴西CSD BR将BTG Pactual基金份额记录同步至XRP Ledger
PANews 9月30日消息,据Ripple公告,巴西金融市场基础设施运营商CSD BR与Ripple合作,开始将BTG Pactual投资基金份额的持有记录镜像至XRP Ledger,用于核验与审计。CSD BR原有系统仍是资产登记、存管和结算的正式记录,相关资产并未整体迁移上链。CSD BR管理的已登记资产超过22万亿雷亚尔(约4万亿美元),该数字并非此次上链资产规模。双方后续还将评估在XRPL上直接发行和交易资产。