«Ill Bloom» carteira com vulnerabilidade de frase de recuperação fraca explorada, perdas superiores a 5 milhões de dólares desde maio
Coinspect Security revelou a 6 de julho que uma vulnerabilidade de geração de carteiras, denominada «Ill Bloom», está a ser ativamente explorada por atacantes, tendo como causa raiz a utilização de um gerador de números pseudoaleatórios inseguro no processo de geração da frase de recuperação, resultando numa baixa resistência criptográfica das palavras mnemónicas, permitindo aos atacantes controlar carteiras afetadas e roubar fundos. A primeira evidência de exploração on-chain conhecida remonta
MarketWhisper·07-06 03:54







