Odaily Planet Daily News وفقًا للأخبار الواردة من Slow Mist District ، اكتشف عدم الثقة ثغرة خطيرة تؤثر على محافظ العملات المشفرة باستخدام Libbitcoin Explorer 3.x. الثغرة الأمنية ، التي تسمح للمهاجمين بالوصول إلى المفاتيح الخاصة بالمحفظة عن طريق اختراق مولد الأرقام العشوائية الزائفة (PRNG) ، أصبح لها الآن تأثير في العالم الحقيقي.
تفاصيل الضعف:
تنبع الثغرة الأمنية من تطبيق مولد الأرقام العشوائية الزائفة (PRNG) في Libbitcoin Explorer الإصدار 3.x. يستخدم هذا التطبيق خوارزمية Mersenne Twister ويستخدم فقط وقت النظام 32 بت كأساس. يسمح هذا التطبيق للمهاجم بالعثور على المفتاح الخاص للمستخدم في غضون أيام قليلة من خلال أسلوب القوة الغاشمة.
محيط التأثير:
تؤثر هذه الثغرة الأمنية على جميع المستخدمين الذين يستخدمون Libbitcoin Explorer 3.x لإنشاء محافظ ، بالإضافة إلى التطبيقات التي تستخدم نظام libbitcoin 3.6 لتطوير المكتبات.
تشمل العملات المشفرة المتأثرة المعروفة Bitcoin و Ethereum و Ripple و Dogecoin و Solana و Litecoin و Bitcoin Cash و Zcash وغيرها.
تقييم المخاطر: نظرًا لوجود هذه الثغرة الأمنية ، يمكن للمهاجمين الوصول إلى محفظة المستخدم والتحكم فيها ، وبالتالي سرقة الأموال الموجودة فيها. اعتبارًا من أغسطس 2023 ، تمت سرقة أكثر من 900 ألف دولار من أصول التشفير.
حل:
يُنصح بشدة جميع مستخدمي إصدارات Libbitcoin Explorer 3.x بالتوقف فورًا عن استخدام المحافظ المتأثرة وتحويل الأموال إلى محفظة آمنة. تأكد من استخدام طريقة إنشاء أرقام عشوائية مجربة وآمنة لإنشاء محافظ جديدة.