扫码下载
BTC $77,734.28 -1.44%
ETH $2,311.66 -3.51%
BNB $635.54 -1.38%
XRP $1.43 -0.78%
SOL $85.32 -2.30%
TRX $0.3291 +0.02%
DOGE $0.0961 -0.42%
ADA $0.2461 -2.32%
BCH $457.08 -1.35%
LINK $9.26 -1.54%
HYPE $40.93 -0.15%
AAVE $92.48 -1.85%
SUI $0.9330 -2.32%
XLM $0.1755 -1.79%
ZEC $333.66 +4.44%
BTC $77,734.28 -1.44%
ETH $2,311.66 -3.51%
BNB $635.54 -1.38%
XRP $1.43 -0.78%
SOL $85.32 -2.30%
TRX $0.3291 +0.02%
DOGE $0.0961 -0.42%
ADA $0.2461 -2.32%
BCH $457.08 -1.35%
LINK $9.26 -1.54%
HYPE $40.93 -0.15%
AAVE $92.48 -1.85%
SUI $0.9330 -2.32%
XLM $0.1755 -1.79%
ZEC $333.66 +4.44%

Safe 回应盲签名安全事件,建议多设备签名

2024-10-18 23:41:06
收藏

ChainCatcher 消息,Safe 团队对 Radiant Capital 的事后报告中提到的安全事件进行了审查,指出 Safe {Wallet} 前端功能正常,但外部设备在签名流程中被破坏,导致黑客能够替换交易数据并诱使签名者签署恶意交易。

Safe 团队认为这一事件突显了盲签名的风险,即用户在完全查看交易细节的情况下批准交易,尤其是在使用硬件钱包时。为了解决这个问题,Safe 建议使用不同供应商的多个签名设备(例如,Ledger 和 Trezor 的组合),并通过可信接口连接这些设备,以提高交易的可见性和安全性。

此外,Safe 还探索了条件签名等技术,以提供更多上下文信息而不牺牲安全性。Safe 团队正在考虑在其界面中直接计算 Ledger 哈希,以便用户可以核对硬件钱包和界面上显示的哈希。Safe 团队强调,生态系统中各方需要合作解决盲签名问题题,并承诺与硬件钱包提供商和社区合作,以改进交易和消息签名流程。

app_icon
ChainCatcher 与创新者共建Web3世界