Sérülékeny az Ethereum

Magyar kutatók mutattak rá az Ethereum kriptovaluta sebezhetőségére.
 

A BME és az ELTE közös kutatásának eredményeit összefoglaló tanulmányt fogadtak be az ACM Conference on Computer and Communications Security (CCS) nevű konferenciára. Az amerikai alapítású ACM az egyik legismertebb, ma már leginkább ernyőszervezetként működő oktatási-tudományos társaság az informatika területén. Konferenciája, a világ egyik legnagyobb presztízsű informatikai biztonsági fóruma - magyar intézménytől körülbelül 10 évente fogad el tudományos közleményt.
 
A publikáció két szerzője a BME részéről a Távközlési és Mesterséges Intelligencia Tanszék egyetemi tanára, Tapolcai János, valamint a tanszék tudományos munkatársa, Ladóczki Bence (BME), az ELTE részéről pedig Nagy Ábel és Seres István András. Tanulmányuk az Ethereum blokklánc egy kritikus sebezhetőségére hívja fel a figyelmet.
 
Számos elméleti munka korábban már rámutatott arra, hogy a blokklánc-technológia egyik Achilles-sarka az elosztott véletlenszám-generálás a blokkok kezelése során. A Bitcoin ezt a folyamatot jelentős energiafelhasználással teszi biztonságossá. Az Ethereum ezzel szemben egy korszerűbb, energiatakarékosabb megközelítést alkalmaz: kriptográfiai algoritmus segítségével választja ki a validátort. Bár ez hatékonyabb, a szakértők már korábban is kifejezték aggodalmukat a megoldás biztonságosságával kapcsolatban.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Jelentős biztonsági frissítés érkezett a Foxit PDF Reader és a PDF Editor for Windows alkalmazásokhoz.

  2. 4

    A FortiSIEM kapcsán egy kritikus veszélyességű sebezhetőség került napvilágra.

  3. 4

    A CISA figyelmeztetést adott ki két N-central sérülékenység miatt.

  4. 4

    Az Adobe Photoshopban egy kritikus veszélyességű biztonsági hiba található.

  5. 4

    Az Adobe négy biztonsági rést foltozott be az Illustrator alkalmazáson.

  6. 4

    Több mint egy tucat frissítés vált elérhetővé az Adobe szoftverhez.

  7. 4

    Az Adobe az e-kereskedelmi platformjai kapcsán újabb hat sebezhetőséget tárt fel.

  8. 4

    Az SAP kritikus veszélyességű sebezhetőségekre hívta fel a figyelmet.

  9. 4

    A Microsoft ismét nagy mennyiségű hibajavítást tett elérhetővé a Windows-hoz.

  10. 4

    Tizennégy biztonsági frissítés érkezett az Office szoftvercsomaghoz.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség