2020-5-7 13:38
其他 | 路印已完成因前端安全漏洞造成的交易所维护升级
路印发布公告称,Loopring Exchange维护升级已完成,目前已重新部署了个新的版本,用户只要重置密码就可以使用。路印同时在公告中报告了此次前端代码的安全漏洞,此次漏洞是由StarkWare产品负责人Avihu Levy和其产品经理Louis Guthmann报告的一个路印交易所前端生成EdDSA密钥对的逻辑漏洞,该漏洞由于用户的EdDSA密钥对实际被限制在了一个32位整数空间,导致黑客可以通过穷举,找出所有用户的EdDSA密钥对。


