Share this article

Pesquisadores encontram falhas em protocolos de segurança desenvolvidos por grandes exchanges de Cripto

Pesquisadores dizem que protocolos de chave privada para algumas exchanges de Cripto foram implementados com bugs que poderiam ter sido explorados por uma parte maliciosa bem posicionada.

Updated May 9, 2023, 3:10 a.m. Published Aug 10, 2020, 3:39 p.m.
(Shutterstock)
(Shutterstock)

De acordo com uma nova pesquisa, as bolsas de Criptomoeda que detêm fundos de usuários correm o risco de cair em inúmeras armadilhas de segurança ao não garantir que os protocolos de segurança sejam implementados corretamente.

A História Continua abaixo
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

  • Falando comCom fio para um artigo de domingo, Jean-Philippe Aumasson, cofundador da empresa de segurança de câmbio Taurus Group, disse que ele e sua equipe, juntamente com Omer Shlomovits da Maker de carteiras de Cripto ZenGo, descobriram três vulnerabilidades significativas na forma como algumas bolsas de custódia mantêm fundos de usuários.
  • Embora as carteiras privadas de Cripto geralmente tenham apenas uma chave privada para o titular, as exchanges vão um passo além e dividem as chaves em diferentes componentes – um esquema de chaves distribuídas – para que ONE entidade tenha controle total sobre a carteira principal.
  • Isso geralmente melhora a segurança, mas, como o Taurus Group descobriu, os novos vetores de ataque surgiram da divisão de chaves privadas, em parte porque eles presumiram que os detentores das chaves, entidades responsáveis por parte da chave, não seriam maliciosos.
  • Alguns vetores vêm da função de atualização que melhora a Política de Privacidade ao substituir componentes-chave para que terceiros T consigam descobrir lentamente uma chave privada completa.
  • Em um exemplo, a partir de um software de código aberto de uma bolsa que os pesquisadores se recusaram a identificar, um detentor de chave malicioso poderia alterar, ou ameaçar alterar, parte do componente, de modo que a chave privada completa fosse perdida, impedindo que a bolsa acessasse os fundos novamente.
  • Provavelmente, a maior vulnerabilidade veio de um protocolo de geração de chaves da Binance, onde o detentor da chave fingia ser o próprio protocolo, atribuindo a outros detentores de chaves os valores aleatórios necessários para verificar sua identidade.
  • Munido dessas informações, um hacker poderia comprometer o sistema desde o momento em que ele foi configurado, dando-lhe acesso ao restante da chave privada e permitindo que ele drenasse os fundos da carteira.
  • A Binance corrigiu o problema em março e disse que recomenda que os usuários passem pelo procedimento de geração de chaves somente se estiverem preocupados que um dos detentores possa ser malicioso.
  • Tanto Aumasson quanto Shlomovits disseram que a pesquisa destacou o quão fácil é o surgimento de vulnerabilidades em mecanismos aparentemente seguros.

Veja também:Empresa de Cripto Hackeada por US$ 1,4 M Admite que Terá Dificuldades para Reembolsar Usuários

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Cascade Lança Plataforma Neo-Broker 24/7 com Oferta de Perpétuos em Criptomoedas e Ações dos EUA

Computer monitors and a laptop screen show trading charts on a desk overlooking an expanse of water at sunset. (sergeitokmakov/Pixabay, modified by CoinDesk)

A plataforma permitirá que traders de varejo utilizem uma única conta margem para operar mercados perpétuos 24 horas por dia.

What to know:

  • Cascade lançou um aplicativo no estilo corretora 24/7 para mercados perpétuos, abrangendo cripto, ações dos EUA e exposição a ativos privados.
  • A empresa está propondo uma conta de margem única e unificada com capacidade direta para depósitos e saques em dólares americanos via banco.
  • A empresa levantou US$ 15 milhões de investidores, incluindo Polychain Capital, Variant e Coinbase Ventures.