SlowMist paljastab Libbitcoin Exploreri haavatavuse

SlowMist paljastab Libbitcoin Exploreri haavatavuse

Allikasõlm: 2820694

Veel üks haavatavus viib tuhandete dollarite väärtuses krüpto kadumiseni.

Blockchaini turvaagentuur SlowMist hiljuti avalikustas kriitilise vea Libbitcoin Explorer 3.x teegis, mis on viinud enam kui 900,000 XNUMX dollari loata väljavõtmiseni Bitcoin (BTC) entusiastid.

Probleemi keskmes näib olevat Libbitcoin Explorer, mis on arendajate ja valideerijate seas eelistatud valik Bitcoini ja muude krüptovaluutakontode loomiseks. On teada, et sellised organisatsioonid nagu Airbitz, Bitprim, Blockchain Commons ja Cancoin kasutavad Libbitcoini.

Krüptopäevakauplemine VS vahetus: mis on tasuvam? (Animeeritud)

Kas teadsite?

Kas soovite krüpto abil saada targemaks ja jõukamaks?

Telli – avaldame igal nädalal uusi krüpto-selgitusvideoid!

The vulnerability, dubbed the “Milk Sad,” came to light through the cybersecurity group “Distrust.” Küsimus on olnud alates 7. augustist märgistatud CEV küberturvalisuse haavatavuse andmebaasis.

Viga sisuliselt resides in the Libbitcoin Explorer’s key creation protocol. See võimaldab pahatahtlikel üksustel seda teha ennustada privaatvõtmeid, saades seeläbi volitamata juurdepääsu. See haavatavus oli juba ära kasutatud, et varastada üle 900,000 XNUMX dollari krüptovaluutat, kus üks tehing kulutas üle 9.7441 BTC, mis võrdub ligikaudu 278,318 XNUMX dollariga. 

SlowMist on sellest ajast peale võtnud ennetavaid meetmeid, collaborating with crypto exchanges to “block” the suspect address, takistades seega nende varastatud rahaliste vahendite ebaseaduslikku konverteerimist.

Usaldamatus, millega liitus vabakutseliste küberturvalisuse ekspertide ansambel, on avaldanud luua platvorm, mis on pühendatud selle haavatavuse kirjeldamisele. Nende leiud viitavad sellele, et see viga ilmneb when the “bx seed” command gets executed for generating a wallet seed.

This mechanism, reliant on “the Mersenne Twister pseudorandom number generator (PRNG), initialized with 32 bits of system time,” frequently genereerib erinevatele kasutajatele identseid seemneid juhuslikkuse ebaadekvaatsuse tõttu.

When approached for insight, Eric Voskuil of the Libbitcoin Institute highlighted that the “bx seed” command was chiefly introduced as a tool to “demonstrate behavior that requires entropy” and was pole kunagi ette nähtud tootmisrahakottide jaoks. Tunnistades võimalikku möödalaskmist, märkis Voskuil:

We’ll likely make some change within the next few days to strengthen the warning against production use, or remove the command altogether.

2023 on jätkuvalt tunnistajaks rahakoti haavatavustele kui püsivale väljakutsele krüptovaldkonnas. Varem rikkumine juunis nägi Atomic Wallet on ohus, mille tulemuseks on kahjum, mis ületab 100 miljonit dollarit. Koos lihtsalt kuus rahakotibrändi 45-st, kes praegu investeerivad läbitungimiskatsetesse, there’s a pressing need for fortified cybersecurity measures within the crypto community.

Gile on turutunde analüütik, kes mõistab, millised avalikud sündmused võivad milliseid emotsioone tekitada. Tema kogemus Web3 uudiste ja avalike turusõnumite uurimisel – sealhulgas krüptovaluuta uudiste aruanded, suhtekorraldajad ja sotsiaalvõrgustike voogud – on tema rolli jaoks krüptouudiste toimetuse meeskonna juhtimisel ülioluline.
Intelligentse avalike suhete professionaalina püüab ta koos meeskonnaga kindlaks teha tõelised VS-i võltsuudiste mustrid ja tuua oma leiud kõigini, kes otsivad erapooletuid uudiseid ja FinTechi turgudel toimuvaid sündmusi. Tema teadmised on avastada uusimad usaldusväärsed ja informatiivsed Web3 teadaanded massidele.
Kui ta ei uuri peavoolulugude usaldusväärsust, veedab ta aega terrassivaadet nautides ja õuekeskkonna eest hoolikalt hoolt kandes.


Ajatempel:

Veel alates Bit Degree