当前位置:首页链新闻比特币私钥生成命令行工具bx seed的重大漏洞已修复

比特币私钥生成命令行工具bx seed的重大漏洞已修复

8月14日消息,milksad.info团队发文称,7月21日发现比特币libbitcoin-explorer(命令行工具bx)中存在一个名为milksad重大漏洞。目前,GitHub页面显示该漏洞已于今日修复并将bxseed命令删除。bx seed工具生成助记词时,仅使用系统时间作为随机性来源,因此bx seed只能生成约40亿助记词中的一个,攻击者很容易重新生成这40亿个助记词。该团队发现超过

8月14日消息,milksad.info团队发文称,7月21日发现比特币libbitcoin-explorer(命令行工具bx)中存在一个名为milksad重大漏洞。

目前,GitHub页面显示该漏洞已于今日修复并将bxseed命令删除。bx seed工具生成助记词时,仅使用系统时间作为随机性来源,因此bx seed只能生成约40亿助记词中的一个,攻击者很容易重新生成这40亿个助记词。该团队发现超过2600个基于bxseed熵、活跃度高的比特币钱包,其中在2018年都有相似的小额存款。

Cake Wallet与Trust Wallet也存在类似漏洞,其他钱包没有受到该漏洞影响。该漏洞于5月3日已被黑客利用,最严重的**发生于7月12日,共有29.65枚BTC被盗,价值约87万美元。该文称,至少约90万美元被盗资产已被转移。同时,不仅是BTC,ETHXRPDOGESOLLTC、BCH、ZEC代币均确认被盗。

本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时删除。

温馨提示:

文章标题:比特币私钥生成命令行工具bx seed的重大漏洞已修复

文章链接:https://www.btchangqing.cn/586437.html

更新时间:2023年08月14日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

链新闻

说唱歌手Lil Tay死亡的虚假消息引发名为“LilTay”的非官方加密代币

2023-8-13 8:57:04

链新闻

部署在Base链的RocketSwap因私钥泄露被攻击

2023-8-15 13:39:04

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索