SlowMist descoperă vulnerabilitatea Libbitcoin Explorer

SlowMist descoperă vulnerabilitatea Libbitcoin Explorer

Nodul sursă: 2820694

Încă o altă vulnerabilitate duce la pierderea criptomonedei în valoare de mii de dolari.

Agenție de securitate blockchain SlowMist recent a dezvăluit un defect critic în biblioteca Libbitcoin Explorer 3.x, ceea ce a dus la retragerea neautorizată a mai mult de 900,000 USD din Bitcoin (BTC) entuziaști.

Libbitcoin Explorer, o alegere preferată printre dezvoltatori și validatori pentru a stabili conturi Bitcoin și alte criptomonede, pare să fie în centrul problemei. Organizații precum Airbitz, Bitprim, Blockchain Commons și Cancoin sunt cunoscute că folosesc Libbitcoin.

Crypto Day Trading VS Swapping: Ce este mai recompensat? (Animat)

Știați că?

Vrei să devii mai inteligent și mai bogat cu cripto?

Abonați-vă – Publicăm noi videoclipuri explicative cripto în fiecare săptămână!

Vulnerabilitatea, numită „Milk Sad”, a ieșit la iveală prin intermediul grupului de securitate cibernetică „Neîncredere”. Problema a fost marcat în baza de date a vulnerabilităților de securitate cibernetică CEV din 7 august.

Defectul în esență rezidă în protocolul de creare a cheilor al Libbitcoin Explorer. Permite entităților rău intenționate prezice chei private, obținând astfel acces neautorizat. Această vulnerabilitate a fost deja exploatat pentru a fura peste 900,000 USD în criptomonedă, cu o tranzacție care drenează peste 9.7441 BTC, echivalent cu aproximativ 278,318 USD. 

De atunci, SlowMist a luat măsuri proactive, colaborarea cu schimburile cripto pentru a „bloca” adresa suspectă, zădărnicind astfel conversia ilicită a acestor fonduri furate.

Neîncrederea, alături de un ansamblu de experți independenți în securitate cibernetică, are configurați o platformă dedicată detalierii acestei vulnerabilități. Descoperirile lor sugerează că acest defect apare când comanda „bx seed” este executată pentru generarea unui seed de portofel.

Acest mecanism, bazat pe „generatorul de numere pseudoaleatoare Mersenne Twister (PRNG), inițializat cu 32 de biți de timp de sistem”, adesea generează semințe identice pentru utilizatori diferiți datorită inadecvării sale aleatorii.

Când a fost abordat pentru o perspectivă, Eric Voskuil de la Institutul Libbitcoin a subliniat că comanda „bx seed” a fost introdusă în principal ca un instrument pentru „demonstrarea comportamentului care necesită entropie” și a fost niciodată imaginat pentru portofelele de producție. Recunoscând posibila supraveghere, Voskuil a declarat:

Probabil că vom face unele modificări în următoarele zile pentru a consolida avertismentul împotriva utilizării în producție sau vom elimina complet comanda.

2023 continuă să fie martor la vulnerabilități ale portofelului ca o provocare persistentă în domeniul cripto. O încălcare anterioară în iunie a văzut portofelul atomic fiind compromis, ceea ce duce la o pierdere de peste 100 milioane USD. Cu o simplă șase din 45 de mărci de portofel care investesc în prezent în teste de penetrare, există o nevoie imperioasă de măsuri de securitate cibernetică consolidate în cadrul comunității cripto.

Gile este un analist de sentimente de piață care înțelege ce evenimente publice pot forma ce emoții. Experiența ei în cercetarea știrilor Web3 și a mesajelor de pe piața publică – inclusiv rapoarte de știri despre criptomonede, PR-uri și fluxuri de rețele sociale – este esențială pentru rolul ei de a ajuta la conducerea echipei editoriale Crypto News.
În calitate de profesionist inteligent în relațiile publice, împreună cu echipa, își propune să determine modele reale de știri false VS și să aducă descoperirile ei oricui caută știri și evenimente imparțiale care se petrec pe piețele FinTech. Experiența ei descoperă cele mai recente anunțuri Web3 de încredere și informative pentru mase.
Când nu cercetează credibilitatea poveștilor mainstream, își petrece timpul bucurându-se de priveliștea ei terasă și având grijă meticuloasă de mediul ei în aer liber.


Timestamp-ul:

Mai mult de la Gradul de biți