以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:2023/8/10 16:18:20

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

PayPal將為特定用戶推出加密貨幣中心

金色財經報道,最新的PayPal條款和條件詳細說明了有興趣使用該平臺加密貨幣的加密用戶的先決條件。加密貨幣中心是PayPal將自身重塑為加密貨幣包容性平臺的關鍵。據該公司稱,該服務將允許銷售和購買加密貨幣.

Block Chain:2023/8/14 16:24:57
歐易OKX NFT市場現已聚合Tensor平臺

8月11日消息,歐易OKX NFT市場現已聚合Tensor平臺,支持用戶一鍵購買Tensor上的NFT訂單.

Block Chain:2023/8/11 16:20:32
Pomerantz起訴托管服務商Applied Digital虛假宣傳

金色財經報道,律師事務所Pomerantz LLP 宣布已對計算數據中心托管服務商Applied Digital Corporation和某些管理人員提起集體訴訟.

Block Chain:2023/8/13 16:22:38
Binance全倉杠桿新增BNT、FRONT等資產,逐倉杠桿新增FRONT交易對

8月15日消息,Binance全倉杠桿新增BNT、FRONT、OXT、RPL可借資產.

Block Chain:2023/8/15 21:23:58
SandboxAQ推出開源加密算法元庫Sandwich

金色財經報道,AI量子技術平臺SandboxAQ推出開源框架“Sandwich”,旨在重塑當代密碼學管理。據該公司稱,該平臺旨在推動組織實現加密敏捷性.

Block Chain:2023/8/13 16:23:09
Nexon已決定將其區塊鏈組織整合至子公司Nexon Universe

金色財經報道,據游戲行業人士透露,Nexon已決定將其區塊鏈組織整合至子公司Nexon Universe,并正在辦理相關手續.

Block Chain:2023/8/15 21:23:43
Santiment:過去幾周山寨幣的交易量出現了最大跌幅

金色財經報道,區塊鏈情報公司Santiment在推文中透露,由于過去幾周交易量下降,交易者對加密貨幣市場表現出不感興趣。該帖子指出,山寨幣的交易量下降幅度尤其最大.

Block Chain:2023/8/12 16:22:21
律師John Deaton: 美SEC對XRP裁決提出上訴可能會適得其反

金色財經報道,著名XRP持有者律師John Deaton在推文中表示,美SEC對XRP裁決提出上訴可能會適得其反,并對 SEC 的監管工作產生意想不到的后果.

Block Chain:2023/8/11 16:19:12
Ripple與新西蘭就XRPL上的CBDC進行談判

金色財經報道,Ripple正在與新西蘭儲備銀行在XRP分類賬(XRPL)上開發央行數字貨幣(CBDC)進行談判。討論旨在探索使用 XRPL 開發 CBDC 的潛力.

Block Chain:2023/8/12 16:22:02
Waves創始人:Waves Level 2白皮書已發布

金色財經報道,Waves創始人Sasha Ivanov表示,“Waves Level 2網絡白皮書已發布,基于L1 Waves經濟學和共識,允許獨立啟動多個互連的L2,不需要ZK證明.

Block Chain:2023/8/10 16:18:16
聯合國報告:朝鮮黑客將加密貨幣和全球其他金融交易所作為目標

金色財經報道,據路透社獲取的一份未發表的聯合國報告,朝鮮在 2023 年繼續發展核武器并生產核裂變材料,并逃避聯合國旨在切斷平壤核計劃和彈道導彈計劃資金的制裁.

Block Chain:2023/8/11 16:19:41
Cobo Argus上線DeFi挖礦自動撤退機器人

8月10日消息,Cobo 機構級 DeFi 投資管理平臺 Cobo Argus 現已上線 Withdrawal Bot(自動撤退機器人)功能.

Block Chain:2023/8/10 16:18:04
ads