当前位置:首页 > 快讯 >

「金色财经」比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复

「金色财经」8月14日消息,milksad.info团队发帖称,比特币libitcoin于7月21日被发现-explorer(命令行工具bx)中有一个叫milksad的主要漏洞。GitHub页面显示,该漏洞已于今日修复,并将bxseed命令删除。当bxseed工具生成助记词时,只使用系统时间作为随机源,因此bxseed只能生成约40亿助记词中的一个,攻击者很容易重生这40亿助记词。该团队发现了2600多个基于bxseed熵、活跃度高的比特币钱包,其中2018年存款相似。CakeWallet和TrustWallet也有类似的漏洞,其他钱包没有受到漏洞的影响。该漏洞于5月3日被黑客利用,最严重的盗窃发生在7月12日,共有29.65枚BTC被盗,价值约87万美元。被盗资产至少90万美元已被转移。与此同时,不仅仅是BTC,ETH、XRP、DOGE、SOL、LTC、BCH、所有ZEC代币都被确认被盗。

猜你喜欢

微信二维码

微信