加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:2023/8/10 16:18:20

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

Worldcoin:World ID等全球PoP解決方案可以解鎖新一代產品和服務

金色財經報道,Worldcoin官方發文稱,世界幣正在全球開發者社區的支持下建立世界上最大的人類身份和金融網絡.

Block Chain:2023/8/12 16:21:43
SoFi:有“被迫停止某些類型資產交易”的可能性

金色財經報道,SoFi對美國安全交易委員會對數字資產的審查變得越來越謹慎。該公司甚至提到了“被迫停止某些類型資產交易”的可能性.

Block Chain:2023/8/11 16:19:35
安全團隊:gnosisSafe金庫合約0xF6eb0被利用

金色財經報道,據CertiK官方推特發布消息稱,一個gnosisSafe金庫合約0xF6eb0被利用。漏洞利用者地址:0xb9c77db3C0e1254D073E65dc0455ba6DDd3ce385.

Block Chain:2023/8/13 16:23:11
SandboxAQ推出開源加密算法元庫Sandwich

金色財經報道,AI量子技術平臺SandboxAQ推出開源框架“Sandwich”,旨在重塑當代密碼學管理。據該公司稱,該平臺旨在推動組織實現加密敏捷性.

Block Chain:2023/8/13 16:23:09
一巨鯨在過去5天向Compound存入1034枚WBTC和6550枚ETH

金色財經報道,據Lookonchain監測,在過去的5天,一巨鯨向Compound存入了 1,034 枚 WBTC(2,930 萬美元)和 6,550 枚ETH(1,208 萬美元).

Block Chain:2023/8/14 21:22:41
美國7月PPI年率錄得0.8%,結束連續12個月下降

8月11日消息,美國7月PPI(生產者價格指數)年率錄得0.80%,結束連續12個月下降,預期為0.70%,前值為0.10%.

Block Chain:2023/8/11 16:20:45
Coinbase Ventures投資推動Rocket Pool代幣24小時漲幅超過9%

金色財經報道,在Coinbase Ventures宣布購買流動性質押網絡Rocket Pool的原生代幣RPL后.

Block Chain:2023/8/11 16:19:15
三箭資本聯創Kyle Davies因非美國公民身份免于與傳票有關的巨額罰款

金色財經報道,法官Martin Glenn周五裁定,其無權向三箭資本聯合創始人Kyle Davies發送傳票,因為在紐約破產法院發出傳票時Davies已不是美國公民,因此Davies免于巨額罰款.

Block Chain:2023/8/12 16:21:56
Coinbase成立加密倡導組織Stand with Crypto Alliance

金色財經報道,Coinbase宣布成立加密倡導組織Stand with Crypto Alliance,這是一個致力于動員加密社區直接參與立法過程的倡導組織,加入該聯盟的成員將通過幫助推動清晰、合理的監管.

Block Chain:2023/8/15 21:23:29
內部文件顯示Aragon協會考慮出售以擺脫治理困境

金色財經報道,根據投資公司Arca的一名員工與其他活動人士之間的對話截圖,在激進投資者關注其 1.8 億美元資金的數月壓力后,以去中心化治理為重點的加密貨幣項目Aragon協會在6月份探索以未知價格將其自身出售給一位...

Block Chain:2023/8/11 16:19:20
The ETF Store總裁:灰度勝訴或有助于現貨比特幣ETF獲得批準

金色財經報道,美國證券交易委員會進一步推遲對Ark Invest和21Shares現貨比特幣 ETF 的決議,專家表示,即將到來的法院裁決和該機構提出的問題可能會產生重大影響.

Block Chain:2023/8/12 16:21:27
Gitcoin與石油巨頭殼牌達成合作,將共同資助氣候及能源轉型解決方案項目

8月14日消息,Gitcoin官方宣布與石油巨頭 Shell Global Solutions International BV 進行為期一年的合作,以支持開源氣候解決方案的開發.

Block Chain:2023/8/15 21:22:58
ads