比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复
作者: 管理员
2023-08-14 13:21:29
【比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复】8月14日消息,milksad.info 团队发文称,7 月 21 日发现比特币 libbitcoin-explorer(命令行工具 bx)中存在一个名为milk sad重大漏洞。目前,GitHub 页面显示该漏洞已于今日修复并将bx seed命令删除。bx seed工具生成助记词时,仅使用系统时间作为随机性来源,因此bx seed只能生成约 40 亿助记词中的一个,攻击者很容易重新生成这 40 亿个助记词。该团队发现超过 2600 个基于bx seed熵、活跃度高的比特币钱包,其中在 2018 年都有相似的小额存款。Cake Wallet 与 Trust Wallet 也存在类似漏洞,其他钱包没有受到该漏洞影响。该漏洞于 5 月 3 日已被黑客利用,最严重的盗窃发生于 7 月 12 日,共有 29.65 枚 BTC 被盗,价值约 87 万美元。该文称,至少约 90 万美元被盗资产已被转移。同时,不仅是 BTC,ETH、XRP、DOGE、SOL、LTC、BCH、ZEC 代币均确认被盗。
本文由入驻币排名的作者撰写,观点仅代表作者本人,绝不代表币排名赞同其观点或证实其描述。
转载联系作者并注明出处:https://www.bipaiming.com/lives/7094.html