以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:8/10/2023 11:11:04 PM

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

其它快訊:

慢霧:232枚可疑ETH被轉移至ParaSwap地址:金色財經報道,慢霧(MistTrack)發布惡意資金警報,232枚ETH被Inferno Drainer轉移至0xdef1開頭的ParaSwap地址。[2024/1/25 17:29:56]

慢霧:CoinEx黑客或為朝鮮黑客團伙Lazarus Group:金色財經報道,慢霧表示,在分析過程中發現CoinEx黑客或為朝鮮黑客團伙Lazarus Group,具體關聯如下:

1、已知的Alphapo Exploiter(TDrs…WVjr)通過TransitSwap將TRX兌換為ETH并跨鏈到地址(0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d),故該地址在ETH鏈上也被標記為Alphapo Exploiter;

2、黑客地址0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d在ETH鏈上被標記為Alphapo Exploiter,在BSC鏈上被標記為Stake Exploiter,即該地址為共用地址;

3、0x75497999432B8701330fB68058bd21918C02Ac59在ARB和OP鏈上被標記為CoinEx Exploiter,在Polygon鏈上被標記為Stake Exploiter,即該地址為共用地址;

因Stake Exploiter已被FBI關聯于朝鮮黑客團伙Lazarus Group,所以Alphapo Exploiter,Stake Exploiter和CoinEx Exploiter或都為朝鮮黑客團伙Lazarus Group。[2023/9/13 11:32:40]

慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

Coinbase首席財務官將該公司的“非有機增長戰略”描述為“機會主義”

金色財經報道,Coinbase首席財務官Alesia Haas在一次演講中談到了該公司對非有機增長的謹慎態度,強調了該戰略的機會主義性質.

Block Chain:8/10/2023 11:11:22 PM
DeGods發布更多關于第三季的更新細節:添加新NFT、引入女性角色等

8月10日消息,據官方推特,DeGods發布更多關于第三季的更新細節,包括在不稀釋原藏品價值的情況下添加20000個新NFT、4幅生成藝術藏品,消除一些用戶并不喜愛的特征,添加女性角色,并盡可能滿足藏家的期待.

Block Chain:8/10/2023 11:11:20 PM
公共版本1inch Swap API將于明日關閉,可通過開發者門戶訪問1inch API

8月10日消息,1inch宣布,公共版本的1inch Swap API將于8月11日17:30關閉,將被1inch開發者門戶上的解決方案取代,開發人員應在此之前遷移到1inch開發者門戶.

Block Chain:8/10/2023 11:11:18 PM
Aave社區發起“將sDAI作為抵押資產引入Aave V3”的ARFC提案

8月10日消息,Marc Zeller在Aave治理論壇發布關于將sDAI作為抵押資產引入Aave V3以太坊池的ARFC提案,旨在與MakerDAO生態系統創造新的協同效應.

Block Chain:8/10/2023 11:11:11 PM
烏克蘭monobank聯創:不支持比特幣支付

金色財經報道,烏克蘭monobank聯合創始人Mikhail Rogalsky表示,比特幣在歐洲和烏克蘭監管機構中“名聲非常糟糕”。由于我們擁有主要的重要業務,因此“與高風險資產合作將其置于風險之中”是不合邏輯的.

Block Chain:8/10/2023 11:11:09 PM
DigiFT推出美國國債代幣DUST,提供受監管的美國國債鏈上投資渠道

8月10日消息,去中心化數字資產交易所DigiFT宣布推出DigiFT美國國債代幣(簡稱DUST).

Block Chain:8/10/2023 11:11:06 PM
0xScope:0xa54d地址從0xc49a處接收360萬枚RLB和210萬枚BITCOIN,疑似關聯地址

金色財經報道,據0xScope監測數據,3小時內.

Block Chain:8/10/2023 11:11:02 PM
華為云發布Web3.0系列創新產品

8月10日消息,華為云于2023年8月10日在香港舉辦TechWave Web3專題活動,面向Web3行業正式發布Web3.0節點引擎服務NES,擎天Enclave機密計算等一系列區塊鏈服務,同時宣布華為云KooGa...

Block Chain:8/10/2023 11:10:59 PM
Circle CEO呼吁美國建立擁抱DeFi世界的鏈上美元系統

8月10日消息,Circle聯合創始人兼首席執行官Jeremy Allaire發布一則宣傳片,呼吁美國就數字貨幣“做出選擇”,并重申美元面臨的威脅.

Block Chain:8/10/2023 11:10:57 PM
Waves創始人:Waves Level 2白皮書已發布

金色財經報道,Waves創始人Sasha Ivanov表示,“Waves Level 2網絡白皮書已發布,基于L1 Waves經濟學和共識,允許獨立啟動多個互連的L2,不需要ZK證明.

Block Chain:8/10/2023 11:10:54 PM
數據:前十大以太坊錢包地址持有ETH總供應量的近35%

金色財經報道,根據Santiment的數據,前十大以太坊錢包持有ETH總供應量的近35%。2018年8月這一數字為11.2%。這些以太坊地址在過去五年中累計了近2800萬枚ETH,目前擁有以太坊流通供應量的34.6%.

Block Chain:8/10/2023 11:10:51 PM
香港東方足球隊獲虛擬貨幣XDAG基金會“七位數”贊助

8月10日消息,香港東方足球隊今日召開記者招待會宣布獲得虛擬貨幣XDAG基金會“七位數”贊助,具體金額暫未披露。XDAG將冠名球衣廣告和球隊社交媒體平臺.

Block Chain:8/10/2023 11:10:49 PM
ads