CertiK Analyzes ZenGo’s Secure Wallet To Uncover a Privileged User Vulnerability


CertiK Analyzes ZenGo’s Secure Wallet To Uncover a Privileged User Vulnerability

New York, NY, April 05, 2023 (GLOBE NEWSWIRE) -- CertiK, the leading blockchain security solutions provider, announces a successful collaboration with the ZenGo Wallet, the popular self-custodial MPC wallet provider, to fortify the security of its wallet application against privileged user attacks. The joint effort demonstrates CertiK's commitment to conducting proactive in-house research and collaborating with external parties to raise the standard of security and transparency across the Web3 world.

CertiK's SkyFall team conducted a comprehensive evaluation of ZenGo's security design and implementation, focusing on the wallet's ability to protect against advanced threats, such as advanced malware and rooted devices. Despite ZenGo's robust security features, including its two-party signature scheme, TEE-based device protection, and biometric-enforced user sign-up and recovery, CertiK identified an inappropriate protected cryptographic management API issue that could be exploited in certain scenarios.

ZenGo responded quickly to CertiK's findings, deploying a patch to fix the identified issue. CertiK's thorough review of the patch confirmed its effectiveness, significantly bolstering the wallet's security against privileged user attacks and rendering it more secure than traditional wallets which are still vulnerable to this type of attack. This collaboration demonstrates the importance of proactive security evaluations and the value of working with experienced security firms like CertiK to identify and address potential vulnerabilities.

“I’m proud of the work our engineers did to identify and address this security issue in one of the most secure mobile wallets,” said Kang Li, CertiK’s Chief Security Officer. “Even the MPC technology provides a strong defense, the specific implementation details can expose security risks if not designed well. This collaboration with ZenGo highlights the need for comprehensive security evaluations and reinforces CertiK’s commitment to raising the industry standard of security and transparency.”

“It was a pleasure to work closely with the CertiK team in a clear, professional, and proactive manner to quickly fix this issue and jointly publish a report to increase community awareness. CertiK's discovery and ZenGo's fix helped ensure that ZenGo is hardened against privileged attacks that traditional wallets cannot protect against,” said Tal Be'ery, ZenGo's CTO and co-founder.

This partnership between CertiK and ZenGo showcases the shared commitment of both companies to create a more secure and transparent ecosystem for the rapidly expanding Web3 world. Builders, founders, and users can take confidence in the knowledge that CertiK's comprehensive security suite and proactive research are raising the bar for security standards across the entire industry.

To learn more about CertiK’s suite of security solutions for Web3, visit certik.com and follow along on Twitter at @CertiK and @CertiKCommunity. To learn more about the ZenGo wallet, follow @ZenGo on Twitter and visit ZenGo.com.
About CertiK

CertiK is a pioneer in blockchain security, leveraging best-in-class AI technology and expert manual review to protect and monitor blockchain protocols and smart contracts. Founded in 2018 by professors from Yale University and Columbia University, CertiK secures the Web3 world, by applying cutting-edge innovations from academia to enterprise, enabling mission-critical applications to scale with safety and correctness. CertiK has audited more than 3,900 Web3 projects and secured hundreds of billions of dollars of market capitalization.


Alnura Belyalova Director of PR, Luna PR alnura@lunapr.io

THỦ THUẬT HAY

Tự động hoá các tác vụ trên Windows một cách dễ dàng

Nếu đói thì bạn sẽ đi tìm đồ ăn, nếu khát thì bạn sẽ tìm nước uống,... Còn với máy tính thì sao? Làm sao để ra lệnh cho chúng khi có một tình huống nào đó thì cần phải làm thế này, thế kia.

Cách chuyển dữ liệu từ iPhone cũ sang mới chỉ với vài cú nhấp chuột

Bạn mới mua một chiếc iPhone X, và không biết làm thế nào để chuyển những dữ liệu từ chiếc điện thoại cũ sang điện thoại mới, đừng lo vì công cụ trong bài viết này sẽ giúp bạn, đặc biệt nó hoàn toàn miễn phí.

Hướng dẫn đăng ký và sử dụng dịch vụ eBanking tại Ngân hàng Đông Á

Internet Banking Service hay còn gọi EBanking là dịch vụ ngân hàng trực tuyến vô cùng tiện lợi, có mặt ở hầu hết các ngân hàng tại Việt Nam trong đó có cả Ngân hàng Đông Á (DongA Bank).

Cách thêm chú thích cho ảnh trên iOS 14 dễ dàng, bạn đã thử chưa?

Nếu iPhone của bạn chưa có tính năng chú thích ảnh thì hãy cập nhật lên hệ điều hành iOS 14 ngay nhé. Bởi sau đây chúng tôi sẽ là hướng dẫn cách thêm chú thích cho ảnh trên iOS 14 mời các bạn cùng thao tác. Hướng dẫn

Hướng dẫn cách khôi phục cài đặt máy về tình trạng ban đầu

Nếu một ngày chiếc điện thoại Android của bạn 'giở chứng', trở nên chậm chạp hoặc thường bị lỗi thì giải pháp bạn nên nghĩ đến lúc này là khôi phục cài đặt máy về tình trạng ban đầu.

ĐÁNH GIÁ NHANH

Đánh giá Oukitel U7 Plus: Smartphone giá rẻ dưới 2 triệu

Oukitel U7 Plus có thiết kế khá giống với iPhone 6, phần mặt lưng của sản phẩm được bo tròn ở các cạnh và được vát cong để máy khi cầm sẽ ôm tay hơn.

Đánh giá chi tiết OPPO A39 không thể ngừng selfie

OPPO A39 ( Neo 9s) bản nâng cấp của OPPO A37 đã chính thức lên kệ tại Thế giới di động. Dự kiến đây sẽ tiếp tục là sản phẩm thu hút khách hàng ở...

Toyota Rush và Mitsubishi Xpander - đâu là lựa chọn tốt hơn?

Trong thời gian gần đây, Mitsubishi Xpander và Toyota Rush là 2 cái tên được quan tâm nhiều nhất trong phân khúc xe 7 chỗ nhỏ hơn Toyota Innova. Vậy đâu là lựa chọn phù hợp nhất với bạn?