Đăng nhập/ Đăng ký
Công cụ dòng lệnh tạo khóa riêng Bitcoin"bx seed" có một lỗ hổng lớn về tính ngẫu nhiên yếu, lỗ hổng này đã được sửa
2023-08-14 12:54:12
Bộ sưu tập

Theo tin tức từ BitouchNews, Nhóm milksad.info đã đưa ra một tài liệu cho biết rằng vào ngày 21 tháng 7, một lỗ hổng lớn có tên "milk sad" đã được phát hiện trong Bitcoin libbitcoin-explorer (công cụ dòng lệnh bx). Hiện tại, trang GitHub cho thấy lỗ hổng đã được khắc phục trong ngày hôm nay và lệnh "bx seed" đã bị loại bỏ.

Khi công cụ “bx seed” tạo khả năng ghi nhớ, nó chỉ sử dụng thời gian hệ thống làm nguồn ngẫu nhiên, do đó, “bx seed” chỉ có thể tạo một trong số khoảng 4 tỷ từ dễ nhớ và kẻ tấn công có thể dễ dàng ghi nhớ tái tạo 4 tỷ kỹ năng ghi nhớ này. Nhóm đã tìm thấy hơn 2.600 ví Bitcoin hoạt động mạnh dựa trên entropy "bx seed", tất cả đều có số tiền gửi nhỏ tương tự vào năm 2018. Cake Wallet và Trust Wallet cũng có lỗ hổng tương tự, các ví khác không bị ảnh hưởng bởi lỗ hổng này.

Lỗ hổng này đã bị tin tặc khai thác vào ngày 3 tháng 5 và vụ trộm nghiêm trọng nhất xảy ra vào ngày 12 tháng 7, với tổng số 29,65 BTC bị đánh cắp, trị giá khoảng 870.000 USD. Ít nhất khoảng 900.000 đô la tài sản bị đánh cắp đã được chuyển đi, tờ báo cho biết. Đồng thời, không chỉ BTC mà cả các token ETH, XRP, DOGE, SOL, LTC, BCH và ZEC đều được xác nhận là bị đánh cắp. Bài báo nói rằng khi nó gửi chi tiết về lỗ hổng kỹ thuật cho nhóm Libbitcoin trong bối cảnh tiết lộ, họ đã không trả lời hai lần rằng đó là một lỗ hổng. Đồng thời, "bx seed" cũng xuất hiện trong cuốn sách "Mastering Bitcoin". Cuốn sách không cảnh báo người dùng rằng "bx seed" không thể tạo ra các số ngẫu nhiên an toàn. Nhóm Mildsad đã thông báo cho tác giả của cuốn sách để thực hiện các thay đổi.

Tin tức
chỉ
Binance Alpha ra mắt ZETA và SAFE
Theo tin tức từ BitouchNews, Theo trang chính thức, Binance Alpha đã ra mắt ZETA và SAFE.
chỉ
Usual và Sherlock ra mắt chương trình tiền thưởng 16 triệu đô la cho lỗi
Theo tin tức từ BitouchNews, Theo The Block , giao thức stablecoin phi tập trung Usual đã hợp tác với công ty bảo mật blockchain Sherlock để triển khai chương trình tiền thưởng cho lỗ hổng bảo mật, cung cấp phần thưởng trị giá 16 triệu đô la cho ai tìm ra lỗ hổng nghiêm trọng trong cơ sở mã. Phần thưởng này vượt xa các khoản tiền thưởng trước đó do Uniswap(15,5 triệu đô la), LayerZero Labs (15 triệu đô la) và Wormhole(10 triệu đô la) đặt ra.Cơ sở mã nguồn Usual đã được kiểm tra 20 lần, bao gồm cả cuộc kiểm tra Sherlock gần đây nhất và không tìm thấy lỗ hổng nào có mức độ nghiêm trọng trung bình hoặc cao hơn. Chỉ những lỗ hổng được coi là nghiêm trọng mới đủ điều kiện nhận phần thưởng cao nhất. Hiện tại, Usual đang quản lý tổng giá trị khóa (TVL) là 880 triệu đô la.Giám đốc điều hành của Sherlock , Jack Sanford cho biết sự hợp tác này nhằm mục đích thúc đẩy tính toàn vẹn của DeFi và tăng cường niềm tin vào toàn bộ hệ sinh thái.
chỉ
Usual và Sherlock tung ra phần thưởng tìm lỗi, trị giá 16 triệu đô la
Theo tin tức từ BitouchNews, Theo The Block , giao thức stablecoin phi tập trung Usual đã hợp tác với công ty bảo mật blockchain Sherlock để triển khai chương trình tiền thưởng cho lỗ hổng bảo mật, cung cấp phần thưởng trị giá 16 triệu đô la cho ai tìm ra lỗ hổng nghiêm trọng trong cơ sở mã. Phần thưởng này vượt xa các khoản tiền thưởng trước đó do Uniswap(15,5 triệu đô la), LayerZero Labs (15 triệu đô la) và Wormhole(10 triệu đô la) đặt ra.Cơ sở mã nguồn Usual đã được kiểm tra 20 lần, bao gồm cả cuộc kiểm tra Sherlock gần đây nhất và không tìm thấy lỗ hổng nào có mức độ nghiêm trọng trung bình hoặc cao hơn. Chỉ những lỗ hổng được coi là nghiêm trọng mới đủ điều kiện nhận phần thưởng cao nhất. Hiện tại, Usual đang quản lý tổng giá trị khóa (TVL) là 880 triệu đô la. Giám đốc điều hành của Sherlock, Jack Sanford, cho biết sự hợp tác này nhằm mục đích thúc đẩy tính toàn vẹn của DeFi và tăng cường niềm tin vào toàn bộ hệ sinh thái.
chỉ
Tin tức thị trường: Sumitomo Mitsui Financial Group sẽ hợp tác với hai công ty Hoa Kỳ để phát triển stablecoin
Theo tin tức từ BitouchNews, Theo Nikkei, Sumitomo Mitsui Financial Group sẽ hợp tác với các công ty Hoa Kỳ để phát triển các loại tiền ổn định được neo theo tiền pháp định. Nhóm sẽ làm việc với hai công ty: Ava Labs, nhóm phát triển đứng sau Avalanche , và Fireblocks, công ty phát triển hệ thống quản lý tài sản kỹ thuật số.Ngoài ra, cơ sở hạ tầng stablecoin sẽ được phát triển cùng với công ty CNTT địa phương TIS và các thử nghiệm thực nghiệm dự kiến ​​sẽ được thực hiện vào nửa cuối năm tài chính 2025. Nhu cầu trong các lĩnh vực như thanh toán liên doanh sẽ là trọng tâm của quá trình khám phá và dự kiến ​​sẽ có thêm tiến triển vào khoảng năm tài chính 2026.
chỉ
Huobi HTX sẽ tổ chức phát sóng trực tiếp chủ đề ngày hôm nay: Phân tích sâu về thị trường K-line và khám phá tác động của thuế quan của Trump đối với thị trường tiền điện tử
Theo tin tức từ BitouchNews, Theo tin tức chính thức trên mạng xã hội, Huobi HTX sẽ tổ chức buổi phát sóng trực tiếp lúc 20:00 hôm nay với chủ đề "Phân tích chuyên sâu về thị trường K-line, chính sách thuế quan mới của Trump sắp ra mắt, thị trường tiền điện tử sẽ là thiên nga đen hay cơ hội mới?"Vào thời điểm đó, các nhà phân tích cấp cao như ông Xia từ Cộng đồng Dark Fire, Cộng đồng Chuangjin và ông Sen từ Chanxinghui sẽ được mời tham dự. Kết hợp dữ liệu giao dịch và xu hướng thị trường, họ sẽ giải thích sâu sắc xu hướng K-line và thảo luận về tác động của chính sách thuế quan của Trump đối với thị trường tiền điện tử, để cung cấp cho các nhà đầu tư các chiến lược giao dịch hiệu quả.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?