比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:8/10/2023 11:14:29 PM

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

其它快訊:

慢霧:比特瀏覽器攻擊者已將236.27枚ETH轉入混幣器eXch:9月3日消息,慢霧MistTrack監測顯示,比特瀏覽器攻擊者已將236.27枚ETH(約38.6萬美元)轉入混幣器eXch,占被盜資金總額的70.6%。[2023/9/3 13:14:52]

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Coinbase首席財務官將該公司的“非有機增長戰略”描述為“機會主義”

金色財經報道,Coinbase首席財務官Alesia Haas在一次演講中談到了該公司對非有機增長的謹慎態度,強調了該戰略的機會主義性質.

Block Chain:8/10/2023 11:15:05 PM
DeGods發布更多關于第三季的更新細節:添加新NFT、引入女性角色等

8月10日消息,據官方推特,DeGods發布更多關于第三季的更新細節,包括在不稀釋原藏品價值的情況下添加20000個新NFT、4幅生成藝術藏品,消除一些用戶并不喜愛的特征,添加女性角色,并盡可能滿足藏家的期待.

Block Chain:8/10/2023 11:15:02 PM
公共版本1inch Swap API將于明日關閉,可通過開發者門戶訪問1inch API

8月10日消息,1inch宣布,公共版本的1inch Swap API將于8月11日17:30關閉,將被1inch開發者門戶上的解決方案取代,開發人員應在此之前遷移到1inch開發者門戶.

Block Chain:8/10/2023 11:14:57 PM
4個新創建地址從幣安共計提出1196萬枚MAV

8月10日消息,據鏈上分析師余燼監測,1小時前,又有4個剛創建地址同時從幣安提出1196萬枚MAV(約合335萬美元).

Block Chain:8/10/2023 11:14:51 PM
Aave社區發起“將sDAI作為抵押資產引入Aave V3”的ARFC提案

8月10日消息,Marc Zeller在Aave治理論壇發布關于將sDAI作為抵押資產引入Aave V3以太坊池的ARFC提案,旨在與MakerDAO生態系統創造新的協同效應.

Block Chain:8/10/2023 11:14:44 PM
DigiFT推出美國國債代幣DUST,提供受監管的美國國債鏈上投資渠道

8月10日消息,去中心化數字資產交易所DigiFT宣布推出DigiFT美國國債代幣(簡稱DUST).

Block Chain:8/10/2023 11:14:36 PM
0xScope:0xa54d地址從0xc49a處接收360萬枚RLB和210萬枚BITCOIN,疑似關聯地址

金色財經報道,據0xScope監測數據,3小時內.

Block Chain:8/10/2023 11:14:20 PM
華為云發布Web3.0系列創新產品

8月10日消息,華為云于2023年8月10日在香港舉辦TechWave Web3專題活動,面向Web3行業正式發布Web3.0節點引擎服務NES,擎天Enclave機密計算等一系列區塊鏈服務,同時宣布華為云KooGa...

Block Chain:8/10/2023 11:14:08 PM
Circle CEO呼吁美國建立擁抱DeFi世界的鏈上美元系統

8月10日消息,Circle聯合創始人兼首席執行官Jeremy Allaire發布一則宣傳片,呼吁美國就數字貨幣“做出選擇”,并重申美元面臨的威脅.

Block Chain:8/10/2023 11:14:05 PM
Waves創始人:Waves Level 2白皮書已發布

金色財經報道,Waves創始人Sasha Ivanov表示,“Waves Level 2網絡白皮書已發布,基于L1 Waves經濟學和共識,允許獨立啟動多個互連的L2,不需要ZK證明.

Block Chain:8/10/2023 11:14:01 PM
數據:前十大以太坊錢包地址持有ETH總供應量的近35%

金色財經報道,根據Santiment的數據,前十大以太坊錢包持有ETH總供應量的近35%。2018年8月這一數字為11.2%。這些以太坊地址在過去五年中累計了近2800萬枚ETH,目前擁有以太坊流通供應量的34.6%.

Block Chain:8/10/2023 11:13:57 PM
香港東方足球隊獲虛擬貨幣XDAG基金會“七位數”贊助

8月10日消息,香港東方足球隊今日召開記者招待會宣布獲得虛擬貨幣XDAG基金會“七位數”贊助,具體金額暫未披露。XDAG將冠名球衣廣告和球隊社交媒體平臺.

Block Chain:8/10/2023 11:13:51 PM
ads