钱包开发商提供“链上赏金”,大胆的黑客将拿走 43 万美元的比特币
Zengo 钱包的开发商正在采取一种不同寻常的方法来提供错误赏金。
该公司没有向白帽黑客支付费用以发现漏洞,而是将 10 个比特币 (BTC)(按当前价格计算,价值超过 43 万美元)存入开发者控制的账户中。
根据 1 月 7 日的公告,任何设法耗尽比特币的黑客都将被允许保留它。
Zengo 钱包界面。
来源:Zengo 钱包
赏金将在 15 天内提供,从 1 月 9 日开始,一直持续到 1 月 24 日早上。1 月 9 日,该账户的地址将被公布,其中将包含 1 BTC(约 43,000 美元)。
1 月 14 日,Zengo 将向该账户额外添加 4 BTC(172,000 美元),并提供用于保护账户安全的“安全因素”之一。
1 月 21 日,该团队将再添加 5 BTC(215,000 美元),使钱包中持有的总金额达到 10 BTC(430,000 美元)。
他们此时还将透露第二个安全因素。
该钱包总共使用三个安全因素。
在第二个因素被揭露后,黑客将在世界标准时间 1 月 24 日下午 4 点之前破解钱包。
如果有人在这段时间内成功破解钱包,他们将被允许保留这 10 个 BTC。
Zengo 声称是一个“没有助记词漏洞”的钱包。
用户首次创建帐户时不会被要求复制种子词,钱包也不会存储密钥库文件。
据其官方网站称,该钱包依靠多方计算(MPC)网络来签署交易。
钱包不生成私钥,而是创建两个单独的“秘密共享”。
第一个共享存储在用户的移动设备上,第二个共享存储在 MPC 网络上。
相关:组织希望通过多方计算来推进 Web3
用户的共享通过三因素(3FA)身份验证方法得到进一步备份。
要恢复他们的份额,他们必须有权访问其 Google 或 Apple 帐户上的加密备份文件以及用于创建钱包帐户的电子邮件地址。
此外,他们必须在移动设备上进行面部扫描,这是重建其份额的第三个加密因素。
Zengo 表示,还存在 MPC 网络共享的备份方法。
该团队声称已向第三方律师事务所提供了“主解密密钥”。
如果 MPC 网络的服务器离线,该律师事务所已接到指示将解密密钥发布到 GitHub 存储库。
如果密钥被发布,应用程序将自动进入“恢复模式”,允许用户重建与其帐户对应的 MPC 网络共享。
一旦用户拥有这两个份额,他们就可以生成传统的私钥并将其导入竞争对手的钱包应用程序,从而允许他们恢复自己的帐户。
Zengo 首席营销官 Elad Bleistein 在给 Cointelegraph 的一份声明中表示,希望链上赏金将有助于促进加密社区中关于 MPC 技术的讨论。
“像 MPC 或 TSS 这样的复杂术语可能会过于抽象,”Bleistein 说道。
“Zengo 钱包挑战赛将突出 MPC 钱包相对于传统硬件替代品的安全优势,我们期待与参与者进行热烈的讨论。”
过去一年,钱包安全已成为加密社区日益关注的问题,Atomic Wallet 的泄露给加密用户造成了超过 1 亿美元的损失。
开发人员后来制定了错误赏金计划,以帮助确保应用程序未来的安全。
Libbitcoin Explorer 钱包库的用户还报告称 2023 年因黑客攻击造成了 90 万美元的损失。
热点:比特币 特币 的比特币 钱包