Đăng nhập/ Đăng ký
Công cụ dòng lệnh tạo khóa riêng Bitcoin"bx seed" có một lỗ hổng lớn về tính ngẫu nhiên yếu, lỗ hổng này đã được sửa
2023-08-14 12:54:12
Bộ sưu tập

Theo tin tức từ BitouchNews, Nhóm milksad.info đã đưa ra một tài liệu cho biết rằng vào ngày 21 tháng 7, một lỗ hổng lớn có tên "milk sad" đã được phát hiện trong Bitcoin libbitcoin-explorer (công cụ dòng lệnh bx). Hiện tại, trang GitHub cho thấy lỗ hổng đã được khắc phục trong ngày hôm nay và lệnh "bx seed" đã bị loại bỏ.

Khi công cụ “bx seed” tạo khả năng ghi nhớ, nó chỉ sử dụng thời gian hệ thống làm nguồn ngẫu nhiên, do đó, “bx seed” chỉ có thể tạo một trong số khoảng 4 tỷ từ dễ nhớ và kẻ tấn công có thể dễ dàng ghi nhớ tái tạo 4 tỷ kỹ năng ghi nhớ này. Nhóm đã tìm thấy hơn 2.600 ví Bitcoin hoạt động mạnh dựa trên entropy "bx seed", tất cả đều có số tiền gửi nhỏ tương tự vào năm 2018. Cake Wallet và Trust Wallet cũng có lỗ hổng tương tự, các ví khác không bị ảnh hưởng bởi lỗ hổng này.

Lỗ hổng này đã bị tin tặc khai thác vào ngày 3 tháng 5 và vụ trộm nghiêm trọng nhất xảy ra vào ngày 12 tháng 7, với tổng số 29,65 BTC bị đánh cắp, trị giá khoảng 870.000 USD. Ít nhất khoảng 900.000 đô la tài sản bị đánh cắp đã được chuyển đi, tờ báo cho biết. Đồng thời, không chỉ BTC mà cả các token ETH, XRP, DOGE, SOL, LTC, BCH và ZEC đều được xác nhận là bị đánh cắp. Bài báo nói rằng khi nó gửi chi tiết về lỗ hổng kỹ thuật cho nhóm Libbitcoin trong bối cảnh tiết lộ, họ đã không trả lời hai lần rằng đó là một lỗ hổng. Đồng thời, "bx seed" cũng xuất hiện trong cuốn sách "Mastering Bitcoin". Cuốn sách không cảnh báo người dùng rằng "bx seed" không thể tạo ra các số ngẫu nhiên an toàn. Nhóm Mildsad đã thông báo cho tác giả của cuốn sách để thực hiện các thay đổi.

Tin tức
chỉ
Các giao dịch khối lượng lớn của BTC cho thấy xu hướng chính và các điểm chính của xu hướng ngắn hạn xuất hiện
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Trong 12 giờ qua, tổng giá trị giao dịch của các lệnh mua trên thị trường lớn là 65,89 triệu đô la và các lệnh bán là 51,66 triệu đô la, với dòng tiền chảy vào ròng là 14,23 triệu đô la, cho thấy các quỹ chính có mong muốn mạnh mẽ để mua vào. Tuy nhiên, hai lệnh bán lớn liên tiếp đã xuất hiện trong Qi Zhou 1 giờ gần nhất, với tổng giá trị bán tháo là 3,57 triệu đô la, cho thấy áp lực thị trường ngắn hạn đang tích tụ. Biểu đồ K-line hiện tại cho thấy sự kết hợp giữa sự phân nhánh ở đỉnh và sự nhấn chìm giảm giá, chồng lên tín hiệu giao cắt tử thần KDJ, điều này càng xác minh thêm rủi ro điều chỉnh ngụ ý bởi các lệnh bán lớn. Mặc dù giá vẫn cao hơn đường trung bình động EMA24/52, đà tăng có thể sắp kết thúc. Hãy là người đầu tiên mở tư cách thành viên, theo dõi các xu hướng chính theo thời gian thực, nắm bắt mọi giao dịch lớn trên 500.000 đô la và không bỏ lỡ bất kỳ tín hiệu mua và bán quan trọng nào! Dữ liệu được lấy từ thành viên PRO[BTC/USDT Binance 1 giờ] K-line, chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên đầu tư nào.
chỉ
BSV di chuyển, tăng 48,09% trong 24 giờ
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: OKX-BSV hiện có giá là 44,84 đô la, tăng 48,09% trong 24 giờ. Khối lượng giao dịch trong 24 giờ là 300 triệu đô la Mỹ, tăng 1397,58%, chỉ mang tính chất tham khảo.
chỉ
Chủ tịch SEC Hoa Kỳ: Sẽ tập trung vào việc xử lý theo quy định đối với tài sản kỹ thuật số và công nghệ sổ cái phân tán
Theo tin tức từ BitouchNews,Paul Atkins, chủ tịch mới của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), phát biểu tại cuộc họp bàn tròn về tiền điện tử lần thứ ba: "Đây là ngày thứ tư tôi làm việc tại ủy ban. Tôi mong muốn giải quyết các vấn đề tồn tại lâu nay trong lĩnh vực blockchain, chẳng hạn như cách xử lý theo quy định đối với tài sản kỹ thuật số và công nghệ sổ cái phân tán, đồng thời làm việc với các đồng nghiệp và nhân viên của mình, đồng thời tìm kiếm ý kiến ​​từ bên ngoài. Đây là một công việc rất quan trọng vì các doanh nhân trên khắp Hoa Kỳ đang sử dụng công nghệ blockchain để hiện đại hóa hệ thống tài chính. Tôi mong muốn sự đổi mới của thị trường này sẽ mang lại những lợi ích to lớn về hiệu quả, giảm chi phí, minh bạch và giảm thiểu rủi ro."
chỉ
Chủ tịch SEC Hoa Kỳ: Cuộc họp bàn tròn hôm nay tập trung vào việc sửa đổi các quy tắc hiện hành hoặc phát triển khuôn khổ môi giới tài sản tiền điện tử mới
Theo tin tức từ BitouchNews, “Cuộc thảo luận hôm nay tập trung vào những thách thức mà những người đăng ký SEC phải đối mặt khi cố gắng lưu ký an toàn tài sản tiền điện tử cho khách hàng của họ theo luật chứng khoán liên bang”, Paul Atkins, chủ tịch mới của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), cho biết tại bàn tròn tiền điện tử lần thứ ba.Sửa đổi các quy tắc lưu ký theo Đạo luật Giao dịch Chứng khoán, Đạo luật Cố vấn Đầu tư hoặc Đạo luật Công ty Đầu tư để phù hợp với tài sản tiền điện tử là một hoạt động môi giới đặc biệt. Liệu chế độ như vậy có khả thi đối với những người tham gia thị trường hay cần có một khuôn khổ môi giới - đại lý tài sản tiền điện tử mới?”
chỉ
Trump: Chúng tôi sẽ duy trì mức thuế hợp lý và tin rằng thị trường đang thích nghi với chính sách thuế quan
Theo tin tức từ BitouchNews, Tổng thống Hoa Kỳ Trump cho biết chúng tôi sẽ duy trì thái độ hợp lý về vấn đề thuế quan và tin rằng thị trường đang thích nghi với chính sách thuế quan. (Mười vàng)
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?