Категории: Новости

Недавно обнаруженная лазейка в биткоин-кошельке позволила хакерам украсть 900 тысяч долларов — SlowMist

Недавно обнаруженная уязвимость в Libbitcoin Explorer 3.x Library позволила украсть более 900 000 долларов у пользователей Биткоин, согласно отчету компании SlowMist, занимающейся безопасностью блокчейн. Уязвимость также может затронуть пользователей Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash и Zcash, которые используют Libbitcoin для создания учетных записей.

https://twitter.com/SlowMist_Team/status/1689593659606630400?ref_src=twsrc%5Etfw

Libbitcoin — это реализация биткоин-кошелька, которую разработчики и валидаторы иногда используют для создания биткоин (BTC) и других учетных записей в криптовалюте. Согласно официальному сайту, он используется «Airbitz (мобильный кошелек), Bitprim (интерфейс разработчика), Blockchain Commons (идентификация децентрализованного кошелька), Cancoin (децентрализованный обмен)» и другими приложениями. SlowMist не уточнил, какие приложения, использующие Libbitcoin, затронуты уязвимостью.

Cointelegraph связался с Институтом Libbitcoin по электронной почте, но не получил комментариев на момент публикации.

SlowMist идентифицировал команду кибербезопасности «Distrust» как команду, которая первоначально обнаружила лазейку, которая называется уязвимостью «Milk Sad». Об этом было сообщено в базу данных уязвимостей кибербезопасности CEV 7 августа.

Согласно сообщению, Libbitcoin Explorer имеет неисправный механизм генерации ключей, позволяющий злоумышленникам угадывать закрытые ключи. В результате злоумышленники воспользовались этой уязвимостью, чтобы похитить криптовалюту на сумму более 900 000 долларов по состоянию на 10 августа.

SlowMist подчеркнул, что одна атака, в частности, унесла более 9,7441 BTC (примерно 278 318 долларов США). Фирма утверждает, что «заблокировала» адрес, подразумевая, что команда связалась с биржами, чтобы помешать злоумышленнику обналичить средства. Команда также заявила, что будет отслеживать адрес на случай, если средства будут переведены в другое место.

Четыре члена команды Distrust вместе с восемью внештатными консультантами по безопасности, которые утверждают, что помогли обнаружить уязвимость, создали информационный веб-сайт, объясняющий уязвимость. Они объяснили, что лазейка создается, когда пользователи используют команду «bx seed» для создания seed-фразы кошелька. Эта команда «использует генератор псевдослучайных чисел Mersenne Twister (PRNG), инициализированный 32 битами системного времени», которому не хватает достаточной случайности, и поэтому иногда создается одно и то же начальное число для нескольких человек.

Команда Bx seed дважды производит одно и то же начальное число. Источник: информационный сайт «Милк Сад».

Исследователи утверждают, что обнаружили уязвимость, когда с ними связался пользователь Libbitcoin, чей BTC таинственным образом пропал 21 июля. Когда пользователь обратился к другим пользователям Libbitcoin, чтобы попытаться определить, как мог пропасть BTC, человек нашелчто другие пользователи также перекачивали свои BTC.

Уязвимости кошельков продолжают представлять проблему для пользователей криптовалюты в 2023 году. Более 100 миллионов долларов было потеряно в результате взлома кошелька Atomic в июне, что было признано командой приложения 22 июня. Платформа сертификации кибербезопасности CER опубликовала свой рейтинг безопасности кошелька в июле., отметив, что только шесть из 45 брендов кошельков используют тестирование на проникновение для обнаружения уязвимостей.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Секретарь торговли Лутник отступает тарифом на электронику

Секретарь торговли Говард Лутник вернулся к недавнему Освобождению взаимного тарифа на отдельную электронику, объявленную в…

5 часов ago

Биткоин цена поднимается выше 85 000 долл. США, так как открытые проценты на 16% в прошлый день

Биткоин -ценовая действие в эти выходные было довольно игривым и впечатляющим: в субботу, 12 апреля,…

7 часов ago

Цена токена Mantra рушится более чем на 90% за 24 часа

Цена на токен мантра (OM), родная криптовалюта мантра-реальной токенизированной блокчейна активов, сократилась более чем на…

7 часов ago

Стратегия Saylor Signals – это покупка падения на фоне макроэкономической суматохи

Соучредитель стратегии Майкл Сэйлор дал понять, что компания планирует приобрести больше Биткоин (BTC) после почти…

10 часов ago

Последний разрыв биткоина до 74 000 долларов за «здоровую коррекцию» – аналитик говорит, что бык -цикл все еще в

Цена на Биткоин нашла путь выше отметки в 85 000 долларов, отмечая огромный успех в…

10 часов ago

Лучшие монеты Meme для покупки, так как 300% Fartcoin Range Range для возврата настроений риска в крипто

В то время, когда мировая экономика нарастает от основного основного торговой войны, нанесенной Трампу, есть…

13 часов ago