פריצהדוביחשוב1 דק׳ קריאה22.07.2026, 14:49

כשהמידע פומבי, והמפתח כבר לא באמת פרטי

אפליקציית של כוללת פרצת אבטחה שמאפשרת לשחזר מפתחות פרטיים של חותמים מתוך מידע פומבי שנמצא על השרשרת.

בקצרה לקורא חדש

אפליקציית Ledger של Zilliqa נתנה לתוקפים אפשרות לשחזר מפתחות פרטיים של חותמים מתוך נתונים גלויים על השרשרת.

0

הנקודה הקריטית כאן לא מסתתרת בפריצה מתוחכמת, אלא בפער מביך בין ההבטחה למוצר מאובטח לבין העובדה שהחומר לשחזור מגיע מ-onchain data שזמין לכולם. זה לא סיפור על תוקף עם יכולות חריגות, אלא על משטח תקיפה שנפתח בדיוק במקום שאמור להיות סגור.

הניסוח גם חושף היררכיה ברורה: לא הרשת עצמה במוקד, אלא האפליקציה שמתווכת את החתימה. בעולם קריפטו, זה ההבדל בין "הפרוטוקול חי" לבין "המשתמש נשרף"

כשהבעיה יושבת בשכבת החתימה, האמון חוטף ישירות. לא צריך דרמה. מספיק שמפתח פרטי ניתן לשחזור.

הכתבה הבאה
$14,000
חולקו בלייב עד עכשיו

בכל לייב ביוטיוב הגלגל מסתובב ומחלק כסף ב-Bitunix — חינם. כל מה שצריך: פוזיציה פתוחה, אפילו $1. מי שלא נוכח — לא זוכה.

תפוס מקום במעגל
עוד בנושא
לכל החדשות