Odaily Planet Daily News Theo tin tức từ Slow Mist District, Distrust đã tìm thấy một lỗ hổng nghiêm trọng ảnh hưởng đến ví tiền điện tử sử dụng Libbitcoin Explorer 3.x. Lỗ hổng cho phép kẻ tấn công truy cập vào các khóa riêng của ví bằng cách bẻ khóa trình tạo số giả ngẫu nhiên Mersenne Twister (PRNG), hiện đã có tác động trong thế giới thực.
Chi tiết lỗ hổng:
Lỗ hổng bắt nguồn từ việc triển khai bộ tạo số giả ngẫu nhiên (PRNG) trong Libbitcoin Explorer phiên bản 3.x. Việc triển khai này sử dụng thuật toán Mersenne Twister và chỉ sử dụng thời gian hệ thống 32 bit làm nguồn gốc. Việc triển khai này cho phép kẻ tấn công tìm thấy khóa riêng của người dùng trong vòng vài ngày thông qua phương pháp vũ phu.
Phạm vi ảnh hưởng:
Lỗ hổng này ảnh hưởng đến tất cả người dùng sử dụng Libbitcoin Explorer 3.x để tạo ví, cũng như các ứng dụng sử dụng libbitcoin-system 3.6 để phát triển thư viện.
Các loại tiền điện tử bị ảnh hưởng đã biết bao gồm Bitcoin, Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash và Zcash, trong số những loại tiền điện tử khác.
Đánh giá rủi ro: Do sự tồn tại của lỗ hổng này, kẻ tấn công có thể truy cập và kiểm soát ví của người dùng, từ đó đánh cắp tiền trong đó. Tính đến tháng 8 năm 2023, hơn 900.000 đô la tài sản tiền điện tử đã bị đánh cắp.
giải pháp:
Tất cả người dùng phiên bản Libbitcoin Explorer 3.x được khuyên nên ngừng ngay việc sử dụng ví bị ảnh hưởng và chuyển tiền sang ví an toàn. Đảm bảo sử dụng phương pháp tạo số ngẫu nhiên an toàn đã được chứng minh để tạo ví mới.