
デジタル商品、ビットコイン
イスラエルのウォレットスタートアップZenGeoの研究者らは、少なくとも3つの主要暗号資産ウォレット(Ledger Live、Edge、Breadwallet)に影響を与える脆弱性を発見しました。Coindesk の 報道によると、この脆弱性により、ハッカーはビットコインを複数回使用することが可能になります。
テルアビブに拠点を置くZenGoが「BigSpender」と呼ぶこのバグにより、ハッカーはユーザーの資金を二重に使用し、場合によってはウォレットを二度と使用できなくすることが可能になる。このバグは、特定のウォレットがビットコインの手数料置換(RBF)機能の処理方法を悪用することで機能する。RBF機能は、未承認の取引を手数料の高い取引に交換できるフェイルセーフ機能だ。 「[BigSpender]は多額の金銭的損失につながる可能性があり、場合によっては被害者のウォレットを完全に使用不能にし、被害者が自衛手段を失わせることもあります」と、 ZenGoのCEOであるオウリエル・オハヨン氏はメールで述べた。「したがって、これは深刻度の高い攻撃と見なすことができます。」
要チェック:主要なビットコインウォレットに二重支払いの脆弱性が発見される