CertiK Analyzes ZenGo’s Secure Wallet To Uncover a Privileged User Vulnerability


CertiK Analyzes ZenGo’s Secure Wallet To Uncover a Privileged User Vulnerability

New York, NY, April 05, 2023 (GLOBE NEWSWIRE) -- CertiK, the leading blockchain security solutions provider, announces a successful collaboration with the ZenGo Wallet, the popular self-custodial MPC wallet provider, to fortify the security of its wallet application against privileged user attacks. The joint effort demonstrates CertiK's commitment to conducting proactive in-house research and collaborating with external parties to raise the standard of security and transparency across the Web3 world.

CertiK's SkyFall team conducted a comprehensive evaluation of ZenGo's security design and implementation, focusing on the wallet's ability to protect against advanced threats, such as advanced malware and rooted devices. Despite ZenGo's robust security features, including its two-party signature scheme, TEE-based device protection, and biometric-enforced user sign-up and recovery, CertiK identified an inappropriate protected cryptographic management API issue that could be exploited in certain scenarios.

ZenGo responded quickly to CertiK's findings, deploying a patch to fix the identified issue. CertiK's thorough review of the patch confirmed its effectiveness, significantly bolstering the wallet's security against privileged user attacks and rendering it more secure than traditional wallets which are still vulnerable to this type of attack. This collaboration demonstrates the importance of proactive security evaluations and the value of working with experienced security firms like CertiK to identify and address potential vulnerabilities.

“I’m proud of the work our engineers did to identify and address this security issue in one of the most secure mobile wallets,” said Kang Li, CertiK’s Chief Security Officer. “Even the MPC technology provides a strong defense, the specific implementation details can expose security risks if not designed well. This collaboration with ZenGo highlights the need for comprehensive security evaluations and reinforces CertiK’s commitment to raising the industry standard of security and transparency.”

“It was a pleasure to work closely with the CertiK team in a clear, professional, and proactive manner to quickly fix this issue and jointly publish a report to increase community awareness. CertiK's discovery and ZenGo's fix helped ensure that ZenGo is hardened against privileged attacks that traditional wallets cannot protect against,” said Tal Be'ery, ZenGo's CTO and co-founder.

This partnership between CertiK and ZenGo showcases the shared commitment of both companies to create a more secure and transparent ecosystem for the rapidly expanding Web3 world. Builders, founders, and users can take confidence in the knowledge that CertiK's comprehensive security suite and proactive research are raising the bar for security standards across the entire industry.

To learn more about CertiK’s suite of security solutions for Web3, visit certik.com and follow along on Twitter at @CertiK and @CertiKCommunity. To learn more about the ZenGo wallet, follow @ZenGo on Twitter and visit ZenGo.com.
About CertiK

CertiK is a pioneer in blockchain security, leveraging best-in-class AI technology and expert manual review to protect and monitor blockchain protocols and smart contracts. Founded in 2018 by professors from Yale University and Columbia University, CertiK secures the Web3 world, by applying cutting-edge innovations from academia to enterprise, enabling mission-critical applications to scale with safety and correctness. CertiK has audited more than 3,900 Web3 projects and secured hundreds of billions of dollars of market capitalization.


Alnura Belyalova Director of PR, Luna PR alnura@lunapr.io

THỦ THUẬT HAY

Làm thế nào để chuyển ảnh từ máy ảnh sang máy tính không cần phần mềm

Tuy nhiên, xem lại ảnh cùng bạn bè qua màn hình bé tí của máy ảnh thật sự rất khó nên cách duy nhất để chiêm ngưỡng những tấm ảnh (và đăng lên Facebook, vốn là nơi để khoe ảnh!) là chuyển vào máy tính. Bài viết này sẽ

Lightning là gì?USB Type-C với Lightning cái nào tốt hơn?

Lightning - một chiếc cổng sạc do Apple sáng tạo và sản xuất. Lightning xuất hiện dẫn đến sự ra đời của USB Type C. Vậy USB Type C và Lightning có những ưu điểm như thế nào, cái nào sử dụng tốt hơn, cùng chúng tôi tham

Cách đăng nhập và đăng xuất hệ thống quản lý nhà trường VnEdu

VnEdu là phần mềm quản lý hệ thống nhà trường, cũng chính là cầu nối giữa nhà trường với phụ huynh học sinh để theo dõi tình hình học tập của con em mình. Để sử dụng được hệ thống này, thầy cô cần có một tài khoản, rồi

Steve Jobs định nghĩa lập trình hướng đối tượng khiến cả thế giới thán phục

Cả giới công nghệ đều biết rằng, Steve Jobs không hề được đào tạo chính thống về công nghệ nhưng ông ấy có sự hiểu biết về công nghệ sâu sắc, không thể so sánh được.

Mách bạn cách chơi Squid Game trong Roblox trên smartphone

Squid Game là một bộ phim mới nổi trên Netflix, và nếu bạn nào là fan của bộ phim này thì không nên bỏ qua tựa game cùng tên. Game dịch ra tiếng Việt là “Trò chơi con mực”. Trong bài viết này mình sẽ chỉ bạn cách chơi

ĐÁNH GIÁ NHANH

Dell Vostro 15 3578 (I7-8550U): Sự lựa chọn tốt nhất cho doanh nhân và doanh nghiệp nhỏ

Dell Vostro 15 3578 sử dụng chất liệu nhựa tổng hợp màu đen. Logo “Dell” được đặt trên lớp phủ ngoài không lóa có bề mặt được đánh bóng. Thiết kế này làm nổi bật logo nhà sản xuất, làm cho nó trông phong cách hơn. Nhìn

Subaru Impreza 2019 phiên bản mới vừa ra mắt có những gì nổi bật?

So với thế hệ trước đó thì Subaru Impreza 2019 sẽ có kích thước rộng hơn 35 mm, chiều dài cơ sở tăng 25 mm còn chiều cao thì giảm 10 mm. Khoang hành lý của xe cũng được mở rộng với dung tích lên đến 1.280 lít. Nhờ

Trên tay Realme 7i: Thiết kế xuất sắc, chip Snapdragon 662, pin 5.000mAh, phù hợp với giới trẻ

Realme 7i sẽ chính thức cập bến thị trường Việt Nam vào ngày 16/10 tới với thiết kế mới lạ rất phù hợp với xu hướng giới trẻ cùng mức giá tầm trung hợp lý. Vậy chúng ta cùng trên tay Realme 7i xem smartphone có những