链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包

作者:

区块链

时间:2023/8/10 16:18:20

金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。

漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。

影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。

已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。

解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。

慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现:7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。[2023/7/2 22:13:24]

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险:金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。[2023/3/7 12:46:39]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]

相关资讯
数据:Spark Protocol TVL已达3.4亿美元,过去一周增长5倍

8月10日消息,据DefiLlama数据信息,MakerDAO旗下借贷协议Spark Protocol TVL已达3.47亿美元,过去一周增长5倍。 金色财经此前报道,8月7日,MakerDAO已通过并执行...

区块链:2023/8/10 16:17:22
欧易即将上线Render (RNDR)

金色财经报道,欧易即将上线 Render (RNDR),具体时间如下:RNDR 充值:8 月 10 日 10:00 (UTC+8);RNDR /USDT 开盘时间:8 月 10 日 18:00 (UTC+8);RND...

区块链:2023/8/10 16:16:53
数据:Base链上活跃用户量突破 100 万

金色财经报道,据Dune Analytics最新数据显示,Coinbase推出的L2网络Base链上活跃用户量突破100万,本文撰写时达到1,048,468。此外,当前Base链上总交易量已接近750万笔,gas费用...

区块链:2023/8/11 16:20:19
Scam Sniffer:1小时前有人因ERC20网络钓鱼损失约20万美元USDC,几个小时内已有70多笔交易被盗

金色财经报道, Scam Sniffer发布推文警告称,1小时前有人因ERC20许可网络钓鱼损失约20万美元USDC,过去几个小时内已有 70 多笔交易被盗,可能发生了黑客攻击。 数据:Lido已支付以太坊质...

区块链:2023/8/12 16:21:26
Aave社区新提案将财政部部分稳定币投资至RWA

8月11日消息,Aave社区近日发起一份新临时检查提案,提议将Aave财政部持有的部分稳定币通过Centrifuge Prime分配给低风险现实世界资产(RWA)投资。提案称这将使Aave能够通过闲置稳定币赚取收益。...

区块链:2023/8/11 16:20:26
CryptoQuant:Tether的比特币持有量已得到链上数据的证明,可忽略蔓延的FUD

金色财经报道,CryptoQuant在Twitter上消除了围绕Tether作为比特币第十一大持有者地位的疑虑。该公司决定利用链上数据的力量来应对本周蔓延的恐惧、不确定性和怀疑(FUD)。CryptoQuant强调,...

区块链:2023/8/10 16:18:13
Cardano巨鲸在过去一个月购买了大约1.3亿枚ADA

金色财经报道,据链上分析师Ali监测,Cardano巨鲸在过去一个月购买了大约1.3亿枚ADA ,价值超过3900万美元。 Cardano链上DEX SundaeSwap测试网上线:12月6日,Cardano...

区块链:2023/8/9 21:33:36
Visa测试支持信用卡或借记卡以法币支付链上Gas费的方法

8月11日消息,支付巨头Visa周四表示,已完成用户使用信用卡或借记卡直接以法定货币方式支付链上Gas费用的测试。该实验在以太坊Goerli测试网上进行,使用付款主合约代表用户支付Gas费用。这意味着用户可以发送区块...

区块链:2023/8/11 16:20:25
亚马逊正在免费赠送游戏NFT

金色财经报道,零售巨头亚马逊正在免费赠送游戏NFT,Amazon Prime订阅者可以免费获取 Mojo Melee 和 Blankos Block Party 等游戏的游戏内 NFT。据估计,Amazon Prim...

区块链:2023/8/10 16:16:20
外媒:Grimes通过NFT赚取的收入超过其整个音乐生涯

金色财经报道,在接受外媒Wired采访时,音乐家兼制作人Grimes被问及她从 NFT 中赚到的钱是否比她整个音乐生涯中赚的钱还要多。她回答“是”。在 2021 年的炒作周期中,Grimes在Nifty Gatewa...

区块链:2023/8/10 16:16:28
BAYC已审核通过第一轮MBA许可申请

8月10日消息,BAYC发推称,已完成第一轮MBA许可申请审核,可通过官方链接领取MBA许可证和Logo。 据此前报道,Bored Ape Yacht Club宣布联合SaaSy Labs推出链上许可申请平...

区块链:2023/8/10 16:16:54
巴西国会拟对加密货币提高税收

金色财经报道,巴西立法者正在推进一项立法,该立法将提高对海外持有的加密货币的税收。据当地报道,国会的一个委员会已经批准了一项法案的修正案,该法案将加密货币认定为 \"金融资产\",用于海外投资的税收目的。此外,该法案...

区块链:2023/8/13 16:22:44