OneKey revelou uma vulnerabilidade grave que pode permitir que cerca de 120.000 chaves privadas Bitcoin sejam atacadas. O erro provém do Libbitcoin Explorer (bx) versão 3.x, que utiliza o algoritmo Mersenne Twister-32 e o tempo do sistema como semente. Devido ao espaço de semente ter apenas 2³² possibilidades, os hackers podem prever as chaves privadas com bastante facilidade.
As carteiras que utilizam bibliotecas afetadas enfrentam altos riscos, incluindo a extensão Trust Wallet versão 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 e muitas outras carteiras baseadas em Libbitcoin. Este incidente demonstra a importância de utilizar geradores de números aleatórios que atendam aos padrões de criptografia em aplicações blockchain para evitar a criação de chaves previsíveis e proteger os ativos dos usuários.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Uma falha grave na Libbitcoin coloca 120.000 chaves privadas de Bitcoin em risco de serem quebradas.
OneKey revelou uma vulnerabilidade grave que pode permitir que cerca de 120.000 chaves privadas Bitcoin sejam atacadas. O erro provém do Libbitcoin Explorer (bx) versão 3.x, que utiliza o algoritmo Mersenne Twister-32 e o tempo do sistema como semente. Devido ao espaço de semente ter apenas 2³² possibilidades, os hackers podem prever as chaves privadas com bastante facilidade.
As carteiras que utilizam bibliotecas afetadas enfrentam altos riscos, incluindo a extensão Trust Wallet versão 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 e muitas outras carteiras baseadas em Libbitcoin. Este incidente demonstra a importância de utilizar geradores de números aleatórios que atendam aos padrões de criptografia em aplicações blockchain para evitar a criação de chaves previsíveis e proteger os ativos dos usuários.