金色财经讯,5月7日,路印发公告称已修复前端出现的漏洞,目前已部署了新的版本,用户只需重置密码即可使用。
根据路印的披露,5月6日,StarkWare产品负责人Avihu Levy和其团队的产品经理兼研究员Louis Guthmann 报告了一个路印交易所前端生成EdDSA密钥对的逻辑漏洞。漏洞是由路印对用于生成用户EdDSA密钥对的种子进行的一次额外的哈希处理,但这次哈希导致用户的EdDSA密钥对实际被限制在了一个32位整数空间。这个漏洞导致黑客可以通过穷举,找出所有用户的EdDSA密钥对。
瓦特合约10月22日开启合伙人三期“合约合伙人”招募计划:据官方消息,瓦特合约于10月22日开启全新升级“合约合伙人”招募计划,合伙人可获得高额返佣红利,灵活配置下级好友返佣比例的权利。
1. 瓦特合约合伙人享有:
a.合伙人新邀请用户可享名下代理及用户交易高额手续费返佣;
b.名下所有用户,均享有直属下级用户及下级名下所有用户交易手续费返佣。
2. 灵活配置代理权限:合伙人本人可以给下级代理配置任何他本人返佣内的返佣比例。
3. 手续费折扣:合伙人本人可以享有3个月手续费VIP1费率标准。
4. 享瓦特合约大客户权益。
具体细则详见WBF官网或与瓦特合约渠道招商一对一沟通。[2020/10/22]
路印官方表示,这次发现的漏洞是个网页端的问题,和路印协议、路印中继系统没有直接关联。我们第一时间改进了派生EdDSA密钥对的方式,并已经在生产环境中发布了新版本。
另一方面,我们停止了所有现有用户的订单撮合服务,直到他们更改了交易密码,并由此更新了EdDSA密钥对。充值和提现一直不受影响,可以正常进行。
此外,我们将对前端代码库进行更彻底的内部安全审计,以确保不会忽略layer 2的安全性。我们还会考虑在未来开源我们的前端代码。
公开资料显示,路印协议采用零知识证明(zkRollup)技术,允许开发者在以太坊上搭建高吞吐量、低成本、非托管、基于订单本的去中心化交易平台。
截止发稿,LRC报价0.034459美元,24小时上涨1.24%。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。