比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复

[比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复]8月14日消息,milksad.info团队发文称,7月21日发现比特币libbitcoin-explorer(命令行工具bx)中存在一个名为milksad重大漏洞。目前,GitHub页面显示该漏洞已于今日修复并将bxseed命令删除。bx seed工具生成助记词时,仅使用系统时间作为随机性来源,因此bx seed只能生成约40亿助记词中的一个,攻击者很容易重新生成这40亿个助记词。该团队发现超过2600个基于bxseed熵、活跃度高的比特币钱包,其中在2018年都有相似的小额存款。Cake Wallet与Trust Wallet也存在类似漏洞,其他钱包没有受到该漏洞影响。该漏洞于5月3日已被黑客利用,最严重的盗窃发生于7月12日,共有29.65枚BTC被盗,价值约87万美元。该文称,至少约90万美元被盗资产已被转移。同时,不仅是BTC,ETH、XRP、DOGE、SOL、LTC、BCH、ZEC代币均确认被盗。

其它快讯:

Fairlead Strategies创始人:比特币或修正至42000美元:分析师、Fairlead Strategies创始人兼执行合伙人Katie Stockton表示,每周MACD(移动平均收敛差异)滚动反映了中期动力的丧失,这增加了比特币近期价格范围下跌的风险。不能排除出现更大的牛市缩水的可能性,Stockton说:“我们看到42,000美元作为支撑。”(coindesk)[2021/5/13 10:51:20]

超2089枚Bitfinex被盗比特币转入未知钱包:金色财经报道,Whale Alert数据显示,北京时间10月7日23:21起,6笔共约2089.68枚(分别为400.1枚、398.15枚、1.17枚、455.11枚、391.68枚及443.47枚)Bitfinex于2016年被盗的比特币被转入未知钱包地址。此前在22:55,约389.94枚Bitfinex于2016年被盗的比特币被转入3NPbAS开头未知钱包地址。[2020/10/8]

声音 | CNBC常驻嘉宾:比特币是法定货币世界的胜利者:知名交易员、CNBC常驻嘉宾Guy Adami在最近一期Fast Money节目中表示,各国央行正争相让法定货币贬值,比特币正在赢得与各国央行的竞赛,“在一个法定货币的世界中,比特币是胜利者。”(U.Today)[2020/2/12]

郑重声明: 比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-0:613ms