اكتشف Fireblocks ، مزود تكنولوجيا حفظ العملات المشفرة ، ثغرة خطيرة في محفظة BitGo's Threshold Signature Scheme (TSS) لشركة الوصاية على العملات المشفرة ، مما يعرض مفاتيح المستخدمين الخاصة لخطر الاختراق ، حسبما أفادت The Block. وفقًا لباحثي Fireblocks ، ترجع الثغرة الأمنية إلى الافتقار إلى التنفيذ الإلزامي لإثبات عدم المعرفة في بروتوكول محفظة TSS. هذا الإغفال لديه القدرة على تمكين المهاجمين من استخراج المفاتيح الخاصة للمستخدمين والحصول على أصولهم. بعد أن علمت BitGo بالثغرة الأمنية في ديسمبر 2022 ، علقت بسرعة خدمة المحفظة المتأثرة ، ثم أصدرت تصحيحًا في فبراير 2023 لحل المشكلة ، وأبلغت المستخدمين بتحديث النظام قبل 17 مارس. لم يذكر Fireblocks ما إذا كان قد تم فقد أي من أصول المستخدم نتيجة لهذا الخطأ. قال Idan Ofrat ، المؤسس المشارك لـ Fireblocks وكبير مسؤولي التكنولوجيا ، "ترجع الثغرة الأمنية إلى أن مزود المحفظة لا يتبع معيار تشفير تم فحصه جيدًا." قالت Fireblocks إنها عملت عن كثب مع BitGo لمعالجة الثغرة الأمنية وتحسين أمان خدمة المحفظة الخاصة بها.