Категории: Новости

Недавно обнаруженная лазейка в биткоин-кошельке позволила хакерам украсть 900 тысяч долларов — SlowMist

Недавно обнаруженная уязвимость в Libbitcoin Explorer 3.x Library позволила украсть более 900 000 долларов у пользователей Биткоин, согласно отчету компании SlowMist, занимающейся безопасностью блокчейн. Уязвимость также может затронуть пользователей Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash и Zcash, которые используют Libbitcoin для создания учетных записей.

https://twitter.com/SlowMist_Team/status/1689593659606630400?ref_src=twsrc%5Etfw

Libbitcoin — это реализация биткоин-кошелька, которую разработчики и валидаторы иногда используют для создания биткоин (BTC) и других учетных записей в криптовалюте. Согласно официальному сайту, он используется «Airbitz (мобильный кошелек), Bitprim (интерфейс разработчика), Blockchain Commons (идентификация децентрализованного кошелька), Cancoin (децентрализованный обмен)» и другими приложениями. SlowMist не уточнил, какие приложения, использующие Libbitcoin, затронуты уязвимостью.

Cointelegraph связался с Институтом Libbitcoin по электронной почте, но не получил комментариев на момент публикации.

SlowMist идентифицировал команду кибербезопасности «Distrust» как команду, которая первоначально обнаружила лазейку, которая называется уязвимостью «Milk Sad». Об этом было сообщено в базу данных уязвимостей кибербезопасности CEV 7 августа.

Согласно сообщению, Libbitcoin Explorer имеет неисправный механизм генерации ключей, позволяющий злоумышленникам угадывать закрытые ключи. В результате злоумышленники воспользовались этой уязвимостью, чтобы похитить криптовалюту на сумму более 900 000 долларов по состоянию на 10 августа.

SlowMist подчеркнул, что одна атака, в частности, унесла более 9,7441 BTC (примерно 278 318 долларов США). Фирма утверждает, что «заблокировала» адрес, подразумевая, что команда связалась с биржами, чтобы помешать злоумышленнику обналичить средства. Команда также заявила, что будет отслеживать адрес на случай, если средства будут переведены в другое место.

Четыре члена команды Distrust вместе с восемью внештатными консультантами по безопасности, которые утверждают, что помогли обнаружить уязвимость, создали информационный веб-сайт, объясняющий уязвимость. Они объяснили, что лазейка создается, когда пользователи используют команду «bx seed» для создания seed-фразы кошелька. Эта команда «использует генератор псевдослучайных чисел Mersenne Twister (PRNG), инициализированный 32 битами системного времени», которому не хватает достаточной случайности, и поэтому иногда создается одно и то же начальное число для нескольких человек.

Команда Bx seed дважды производит одно и то же начальное число. Источник: информационный сайт «Милк Сад».

Исследователи утверждают, что обнаружили уязвимость, когда с ними связался пользователь Libbitcoin, чей BTC таинственным образом пропал 21 июля. Когда пользователь обратился к другим пользователям Libbitcoin, чтобы попытаться определить, как мог пропасть BTC, человек нашелчто другие пользователи также перекачивали свои BTC.

Уязвимости кошельков продолжают представлять проблему для пользователей криптовалюты в 2023 году. Более 100 миллионов долларов было потеряно в результате взлома кошелька Atomic в июне, что было признано командой приложения 22 июня. Платформа сертификации кибербезопасности CER опубликовала свой рейтинг безопасности кошелька в июле., отметив, что только шесть из 45 брендов кошельков используют тестирование на проникновение для обнаружения уязвимостей.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Ван Эк перевыпускает целевую цену Биткоин в 180 тысяч долларов для текущего рыночного цикла

Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…

5 часов ago

Массовый покупательский спрос на Ethereum – объем покупок тейкеров достиг $1,683 млрд за один час

Вчера Ethereum вырос более чем на 10%, ознаменовав впечатляющее восстановление наряду с очень бычьим днем…

6 часов ago

Dogecoin: рост хешрейта согласуется с ростом поискового интереса

Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…

8 часов ago

Цена на биткоин отражает модель 2017 года: до вершины осталось всего 2 недели после достижения 100 000 долларов?

Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…

9 часов ago

Отчет CFTC поддерживает токенизацию торгового обеспечения

Согласно отчету Консультативного комитета по глобальным рынкам CFTC от 21 ноября, Комиссия по торговле товарными…

9 часов ago

Sui растет благодаря большому опыту разработчиков — генеральный директор Router

Экосистема блокчейна Sui в последние месяцы пережила значительный рост, а ее собственный токен Sui (SUI)…

9 часов ago