比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:2023/8/10 16:18:20

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

Worldcoin:World ID等全球PoP解決方案可以解鎖新一代產品和服務

金色財經報道,Worldcoin官方發文稱,世界幣正在全球開發者社區的支持下建立世界上最大的人類身份和金融網絡.

Block Chain:2023/8/12 16:21:43
Voyager將1500枚ETH和2500億枚SHIB轉入Coinbase

金色財經報道,據鏈上分析師余燼監測,1小時前,Voyager 將 1500 枚ETH(277萬美元)、2500 億枚 SHIB(270萬美元)轉入Coinbase.

Block Chain:2023/8/12 16:22:15
Binance Labs承諾對CRV投資500萬美元并支持Curve部署至BNB Chain

8月10日消息,Binance Labs承諾對Curve DAO代幣(CRV)投資500萬美元,作為合作的一部分,Curve計劃部署至BNB Chain.

Block Chain:2023/8/10 16:18:30
Voyager還有價值約1147萬美元的代幣尚待出售

金色財經報道,據鏈上分析師余燼監測,Voyager自8月12日開始出售代幣兌換為美元對用戶進行賠付以來:將超過30種代幣轉入Coinbase.

Block Chain:2023/8/15 21:23:42
Opside已在測試網上線ZK-Rollup LaunchBase

8月14日消息,去中心化ZK-RaaS平臺Opside已在測試網上線ZK-Rollup LaunchBase,支持開發者構建專用應用程序Rollup.

Block Chain:2023/8/14 16:24:39
比特小鹿二季度財報:比特幣產量為758枚,同比增長45.5%

8月11日消息,比特小鹿(Bitdeer)公布截至2023年6月30日第二季度財報,第二季度總收入為9380萬美元,同比增長5%;第二季度凈虧損為4040萬美元,主要來自上市費用與合并的股份支付費用.

Block Chain:2023/8/11 16:21:17
加密交易平臺Txbit宣布將于9月14日關閉

8月14日消息,加密貨幣交易平臺Txbit宣布將于2023年9月14日關閉。所有客戶應在北京時間2023年9月14日20:00之前提取資金.

Block Chain:2023/8/14 21:22:42
Kaiko:Kraken超越Coinbase成為美國最具流動性的山寨幣交易所

金色財經報道,根據加密貨幣研究公司Kaiko的數據,總部位于美國加州的加密貨幣交易所Kraken已成為美國山寨幣交易的首選市場,超過了Coinbase等競爭對手.

Block Chain:2023/8/11 16:20:55
SoFi:有“被迫停止某些類型資產交易”的可能性

金色財經報道,SoFi對美國安全交易委員會對數字資產的審查變得越來越謹慎。該公司甚至提到了“被迫停止某些類型資產交易”的可能性.

Block Chain:2023/8/11 16:19:35
ZachXBT:預計下周可以完成未使用法律辯護資金退還

金色財經報道,鏈上分析師ZachXBT發布推文稱,預計下周可以完成未使用法律辯護資金退還。其中以太坊主網將有一筆待退還資金,SOL&Pulse已完成退款,EVM鏈本周將被手動退款,部分會人工退款。更多細節將于本周晚些...

Block Chain:2023/8/15 21:23:38
香港立法會議員:虛擬資產交易所牌照申請踴躍,ATS牌負責人薪酬上漲

8月14日消息,據明報新聞網報道,香港監管機構確立虛擬資產監管架構后,業界對申請虛擬資產牌照申請踴躍。立法會議員李惟宏表示,由于市場供不應求,7號牌(ATS,自動交易系統)負責人員(RO)薪酬水漲船高.

Block Chain:2023/8/14 16:24:41
Curve Finance上線生態項目信息展示專屬頁面“Integrations”

金色財經報道,Curve Finance官推宣布其平臺已上線生態系統項目信息展示專屬頁面“Integrations”,旨在列出Curve生態系統中構建的應用信息,目前主要分為6個類別.

Block Chain:2023/8/11 16:20:08
ads