OneKey раскрыла серьезную уязвимость, которая может привести к атаке на примерно 120.000 приватных ключей Биткойн. Ошибка возникает из Libbitcoin Explorer (bx) версии 3.x, использующего алгоритм Mersenne Twister-32 и системное время в качестве seed. Из-за того, что пространство seed имеет всего 2³² возможностей, хакеры могут довольно легко предсказать приватные ключи.
Все кошельки, использующие затронутую библиотеку, подвержены высокому риску, включая Trust Wallet Extension версии 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 и многие другие кошельки, основанные на Libbitcoin. Этот инцидент подчеркивает важность использования стандартных криптографических генераторов случайных чисел в блокчейн-приложениях, чтобы предотвратить создание предсказуемых ключей и защитить активы пользователей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Серьезная уязвимость в Libbitcoin ставит под угрозу 120.000 частных ключей Биткойн.
OneKey раскрыла серьезную уязвимость, которая может привести к атаке на примерно 120.000 приватных ключей Биткойн. Ошибка возникает из Libbitcoin Explorer (bx) версии 3.x, использующего алгоритм Mersenne Twister-32 и системное время в качестве seed. Из-за того, что пространство seed имеет всего 2³² возможностей, хакеры могут довольно легко предсказать приватные ключи.
Все кошельки, использующие затронутую библиотеку, подвержены высокому риску, включая Trust Wallet Extension версии 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 и многие другие кошельки, основанные на Libbitcoin. Этот инцидент подчеркивает важность использования стандартных криптографических генераторов случайных чисел в блокчейн-приложениях, чтобы предотвратить создание предсказуемых ключей и защитить активы пользователей.