OneKey a révélé une vulnérabilité grave qui pourrait permettre à environ 120 000 clés privées Bitcoin d'être compromises. Ce défaut provient de Libbitcoin Explorer (bx) version 3.x, utilisant l'algorithme Mersenne Twister-32 et le temps système comme graine. En raison de l'espace de graine ne comportant que 2³² possibilités, les hackers peuvent prédire les clés privées assez facilement.
Les portefeuilles utilisant des bibliothèques affectées sont tous à haut risque, y compris Trust Wallet Extension version 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 et de nombreux autres portefeuilles basés sur Libbitcoin. Cet incident souligne l'importance d'utiliser un générateur de nombres aléatoires conforme aux normes de cryptographie dans les applications blockchain pour éviter la création de clés prévisibles et protéger les actifs des utilisateurs.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Une vulnérabilité grave dans Libbitcoin expose 120 000 clés privées Bitcoin à un risque de décryptage.
OneKey a révélé une vulnérabilité grave qui pourrait permettre à environ 120 000 clés privées Bitcoin d'être compromises. Ce défaut provient de Libbitcoin Explorer (bx) version 3.x, utilisant l'algorithme Mersenne Twister-32 et le temps système comme graine. En raison de l'espace de graine ne comportant que 2³² possibilités, les hackers peuvent prédire les clés privées assez facilement.
Les portefeuilles utilisant des bibliothèques affectées sont tous à haut risque, y compris Trust Wallet Extension version 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 et de nombreux autres portefeuilles basés sur Libbitcoin. Cet incident souligne l'importance d'utiliser un générateur de nombres aléatoires conforme aux normes de cryptographie dans les applications blockchain pour éviter la création de clés prévisibles et protéger les actifs des utilisateurs.