OneKey ha revelado una vulnerabilidad grave que podría permitir que aproximadamente 120,000 claves privadas de Bitcoin sean atacadas. Este error proviene de Libbitcoin Explorer (bx) versión 3.x, que utiliza el algoritmo Mersenne Twister-32 y el tiempo del sistema como semilla. Debido a que el espacio de semilla solo tiene 2³² posibilidades, los hackers pueden predecir las claves privadas bastante fácil.
Las carteras que utilizan las bibliotecas afectadas corren un alto riesgo, incluyendo la extensión Trust Wallet versión 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 y muchas otras carteras basadas en Libbitcoin. Este incidente destaca la importancia de utilizar generadores de números aleatorios que cumplan con los estándares de cifrado en las aplicaciones de blockchain para prevenir la creación de claves que puedan ser adivinadas y proteger los activos de los usuarios.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Una vulnerabilidad grave en Libbitcoin pone en riesgo 120,000 claves privadas de Bitcoin.
OneKey ha revelado una vulnerabilidad grave que podría permitir que aproximadamente 120,000 claves privadas de Bitcoin sean atacadas. Este error proviene de Libbitcoin Explorer (bx) versión 3.x, que utiliza el algoritmo Mersenne Twister-32 y el tiempo del sistema como semilla. Debido a que el espacio de semilla solo tiene 2³² posibilidades, los hackers pueden predecir las claves privadas bastante fácil.
Las carteras que utilizan las bibliotecas afectadas corren un alto riesgo, incluyendo la extensión Trust Wallet versión 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 y muchas otras carteras basadas en Libbitcoin. Este incidente destaca la importancia de utilizar generadores de números aleatorios que cumplan con los estándares de cifrado en las aplicaciones de blockchain para prevenir la creación de claves que puedan ser adivinadas y proteger los activos de los usuarios.