Sérülékeny az Ethereum

Magyar kutatók mutattak rá az Ethereum kriptovaluta sebezhetőségére.
 

A BME és az ELTE közös kutatásának eredményeit összefoglaló tanulmányt fogadtak be az ACM Conference on Computer and Communications Security (CCS) nevű konferenciára. Az amerikai alapítású ACM az egyik legismertebb, ma már leginkább ernyőszervezetként működő oktatási-tudományos társaság az informatika területén. Konferenciája, a világ egyik legnagyobb presztízsű informatikai biztonsági fóruma - magyar intézménytől körülbelül 10 évente fogad el tudományos közleményt.
 
A publikáció két szerzője a BME részéről a Távközlési és Mesterséges Intelligencia Tanszék egyetemi tanára, Tapolcai János, valamint a tanszék tudományos munkatársa, Ladóczki Bence (BME), az ELTE részéről pedig Nagy Ábel és Seres István András. Tanulmányuk az Ethereum blokklánc egy kritikus sebezhetőségére hívja fel a figyelmet.
 
Számos elméleti munka korábban már rámutatott arra, hogy a blokklánc-technológia egyik Achilles-sarka az elosztott véletlenszám-generálás a blokkok kezelése során. A Bitcoin ezt a folyamatot jelentős energiafelhasználással teszi biztonságossá. Az Ethereum ezzel szemben egy korszerűbb, energiatakarékosabb megközelítést alkalmaz: kriptográfiai algoritmus segítségével választja ki a validátort. Bár ez hatékonyabb, a szakértők már korábban is kifejezték aggodalmukat a megoldás biztonságosságával kapcsolatban.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe Illustratorban egy kritikus veszélyességű hiba található.

  2. 4

    Az Adobe a Photoshop szoftverben egy hibát javított.

  3. 4

    Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.

  4. 4

    Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.

  5. 4

    Telepíthetők a Windows április frissítései.

  6. 4

    Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.

  7. 4

    Az SAP 19 biztonsági rést foltozott be.

  8. 4

    A Microsoft az SQL Serverhez három biztonsági javítást adott ki.

  9. 4

    A Microsoft két hibajavítást adott ki a SharePoint Serverhez.

  10. 4

    A Botan kriptográfiai csomag három biztonsági hibát tartalmaz.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség