OneKey telah mengungkapkan celah serius yang dapat membuat sekitar 120.000 kunci privat Bitcoin diserang. Kesalahan ini berasal dari Libbitcoin Explorer (bx) versi 3.x, menggunakan algoritma Mersenne Twister-32 dan waktu sistem sebagai seed. Karena ruang seed hanya memiliki 2³² kemungkinan, peretas dapat memprediksi kunci privat dengan cukup mudah.
Dompet yang menggunakan perpustakaan yang terpengaruh semua menghadapi risiko tinggi, termasuk Trust Wallet Extension versi 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 dan banyak dompet lain yang berbasis Libbitcoin. Insiden ini menunjukkan betapa pentingnya menggunakan generator angka acak yang memenuhi standar kriptografi dalam aplikasi blockchain untuk mencegah pembuatan kunci yang dapat ditebak dan melindungi aset pengguna.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Kekurangan serius dalam Libbitcoin membuat 120.000 kunci pribadi Bitcoin berisiko dibobol
OneKey telah mengungkapkan celah serius yang dapat membuat sekitar 120.000 kunci privat Bitcoin diserang. Kesalahan ini berasal dari Libbitcoin Explorer (bx) versi 3.x, menggunakan algoritma Mersenne Twister-32 dan waktu sistem sebagai seed. Karena ruang seed hanya memiliki 2³² kemungkinan, peretas dapat memprediksi kunci privat dengan cukup mudah.
Dompet yang menggunakan perpustakaan yang terpengaruh semua menghadapi risiko tinggi, termasuk Trust Wallet Extension versi 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 dan banyak dompet lain yang berbasis Libbitcoin. Insiden ini menunjukkan betapa pentingnya menggunakan generator angka acak yang memenuhi standar kriptografi dalam aplikasi blockchain untuk mencegah pembuatan kunci yang dapat ditebak dan melindungi aset pengguna.