Đăng nhập/ Đăng ký
Công cụ dòng lệnh tạo khóa riêng Bitcoin"bx seed" có một lỗ hổng lớn về tính ngẫu nhiên yếu, lỗ hổng này đã được sửa
2023-08-14 12:54:12
Bộ sưu tập

Theo tin tức từ BitouchNews, Nhóm milksad.info đã đưa ra một tài liệu cho biết rằng vào ngày 21 tháng 7, một lỗ hổng lớn có tên "milk sad" đã được phát hiện trong Bitcoin libbitcoin-explorer (công cụ dòng lệnh bx). Hiện tại, trang GitHub cho thấy lỗ hổng đã được khắc phục trong ngày hôm nay và lệnh "bx seed" đã bị loại bỏ.

Khi công cụ “bx seed” tạo khả năng ghi nhớ, nó chỉ sử dụng thời gian hệ thống làm nguồn ngẫu nhiên, do đó, “bx seed” chỉ có thể tạo một trong số khoảng 4 tỷ từ dễ nhớ và kẻ tấn công có thể dễ dàng ghi nhớ tái tạo 4 tỷ kỹ năng ghi nhớ này. Nhóm đã tìm thấy hơn 2.600 ví Bitcoin hoạt động mạnh dựa trên entropy "bx seed", tất cả đều có số tiền gửi nhỏ tương tự vào năm 2018. Cake Wallet và Trust Wallet cũng có lỗ hổng tương tự, các ví khác không bị ảnh hưởng bởi lỗ hổng này.

Lỗ hổng này đã bị tin tặc khai thác vào ngày 3 tháng 5 và vụ trộm nghiêm trọng nhất xảy ra vào ngày 12 tháng 7, với tổng số 29,65 BTC bị đánh cắp, trị giá khoảng 870.000 USD. Ít nhất khoảng 900.000 đô la tài sản bị đánh cắp đã được chuyển đi, tờ báo cho biết. Đồng thời, không chỉ BTC mà cả các token ETH, XRP, DOGE, SOL, LTC, BCH và ZEC đều được xác nhận là bị đánh cắp. Bài báo nói rằng khi nó gửi chi tiết về lỗ hổng kỹ thuật cho nhóm Libbitcoin trong bối cảnh tiết lộ, họ đã không trả lời hai lần rằng đó là một lỗ hổng. Đồng thời, "bx seed" cũng xuất hiện trong cuốn sách "Mastering Bitcoin". Cuốn sách không cảnh báo người dùng rằng "bx seed" không thể tạo ra các số ngẫu nhiên an toàn. Nhóm Mildsad đã thông báo cho tác giả của cuốn sách để thực hiện các thay đổi.

Tin tức
chỉ
Sui hình thành quan hệ đối tác chiến lược với Franklin Templeton Digital Assets
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Sui đã công bố mối quan hệ đối tác chiến lược với Franklin Templeton Digital Assets, tập trung vào việc hỗ trợ những người xây dựng hệ sinh thái Sui và triển khai các công nghệ mới sử dụng giao thức chuỗi khối Sui.
chỉ
Trump có thể bắt đầu hoãn phiên họp của Thượng viện Hoa Kỳ để bỏ qua việc xem xét Chủ tịch SEC tiếp theo của Hoa Kỳ
Theo tin tức từ BitouchNews, Theo Cointelegraph , Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gery Gensler đã tuyên bố ý định từ chức vào ngày 20 tháng 1 năm 2025. Tuy nhiên, ứng cử viên cho vị trí Chủ tịch mới của SEC sẽ phải đối mặt với Thượng viện Hoa Kỳ xem xét vì tất cả các thành viên ủy ban đều phải Được xác nhận bởi Thượng viện.Có thông tin cho rằng Trump có thể cố gắng bỏ qua một số thủ tục xác nhận việc bổ nhiệm bằng cách hoãn các cuộc bổ nhiệm. Tuy nhiên, điều này sẽ yêu cầu Quốc hội bỏ phiếu hoãn lại và Quốc hội có thể không sẵn lòng làm như vậy trừ khi người được đề cử không gây tranh cãi.
chỉ
Người sáng lập 1confirmation : Việc công khai quá mức trong thị trường giá lên thường là tín hiệu ngược và cộng đồng lớn và tận tâm là tín hiệu tốt nhất
Theo tin tức từ BitouchNews, Nick Tomaino, người sáng lập 1confirmation , đăng X Vì họ không tự tin về vị thế của mình nên họ sẽ bán cho bạn nếu có cơ hội. Một nhóm người nắm giữ lớn và quyết tâm là tín hiệu tốt nhất."
chỉ
Dữ liệu: Solana TVL đạt 9 tỷ USD, cao nhất kể từ tháng 12 năm 2021
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , Solana TVL đã vượt 9 tỷ USD, đạt 9,256 tỷ USD, mức cao mới kể từ tháng 12 năm 2021.
chỉ
Công ty khai thác Bitcoin Bitdeer thông báo phát hành trái phiếu cao cấp có thể chuyển đổi trị giá 360 triệu USD
Theo tin tức từ BitouchNews, Theo GlobeNewswire, công ty khai thác Bitcoin Bitdeer đã công bố phát hành trái phiếu cao cấp có thể chuyển đổi trị giá 360 triệu USD cho người mua tổ chức đủ điều kiện trong một đợt phát hành riêng lẻ với ngày đáo hạn là năm 2029.Công ty cũng cấp cho những người mua Trái phiếu lần đầu tùy chọn mua số tiền gốc bổ sung lên tới 40 triệu USD trong vòng 13 ngày kể từ ngày Trái phiếu được phát hành lần đầu tiên. Việc bán trái phiếu dự kiến ​​sẽ kết thúc vào ngày 26 tháng 11 năm 2024, tuân theo các điều kiện kết thúc thông thường và các quỹ liên quan sẽ được sử dụng để mở rộng trung tâm dữ liệu, phát triển và sản xuất thiết bị khai thác dựa trên ASIC cũng như vốn lưu động. và các mục đích chung khác của công ty.
Bài viết nổi bật

Sử dụng Claude AI để điều khiển máy tính phát hành coin, gửi tiền đến Truth Terminal và tìm hiểu về Meme ANT mới

Nền tảng ra mắt Meme trở thành cơ sở hạ tầng chuỗi công cộng? Kho đĩa giả "Pump.fun" của từng chuỗi

Các tùy chọn Bitcoin ETF được phê duyệt, liệu Bitcoin có tăng trưởng bùng nổ không?