Distrust 公司的专家在设计用于管理加密货币钱包的 Libbitcoin Explorer 控制台应用程序中发现了一个严重问题。 此漏洞允许攻击者获取种子词和非法挪用资金。 到 900 月,她因滥用而造成的损失已超过 000 万美元。
Libbitcoin Explorer 无需完整的比特币节点即可执行各种操作,包括生成私钥和管理传输。
MistTrack 平台已识别为有风险的比特币网络地址。 数据:X。此检测到的错误影响从 3.0.0 到 3.6.0 的应用程序版本,并且与伪随机数生成 (PRNG) 机制有关。
据分析师 Anton Livadja 和 Ryan Heywood 称,Libbitcoin Explorer 应用程序使用“bx seeds”命令生成随机数来创建比特币钱包。 然而,如果应用程序依赖的算法不够强大,熵率就会从 256 位下降到仅 32 位。 这可以让网络犯罪分子在短时间内破解私钥。 根据分析,主要盗窃事件发生在 12 年 2023 月 XNUMX 日左右,但第一批未经授权的访问最早可能在 XNUMX 月份就开始了。 截至 XNUMX 月,比特币、以太坊、XRP、狗狗币、Solana、莱特币、比特币现金和 Zcash 中的资金被盗。 这些行为的幕后黑手仍然未知。
可能受影响的比特币钱包名单尚未公布,但据称可能有多达 2600 个案例。 据了解,MetaMask、Ledger 和 Trezor 仍然无法解决这个问题。
Libbitcoin 开发团队不同意这一发现,认为用户不应使用“bx seed”命令,因为它被认为不适合在许多材料中保护钱包。 建议使用易受攻击版本的 Libbitcoin Explorer 的任何人将其资产转移到经过正确生成密钥的经过验证的地址。
不久前,ForkLog 发表了一篇关于加密货币钱包常见弱点的文章。
