Хакеры используют уязвимость биткойн-кошелька и зарабатывают 900 тысяч долларов

Значительное нарушение безопасности выявило уязвимость в библиотеке Libbitcoin Explorer 3.x, что привело к незаконному снятию более 900 000 долларов со счетов пользователей биткойнов.

О взломе сообщила компания SlowMist, специализирующаяся на безопасности блокчейна.

Уязвимое программное обеспечение, Libbitcoin Bitcoin Explorer, представляет собой инструмент командной строки, используемый для различных операций с биткойнами, таких как создание криптографических ключей и управление транзакциями. Уязвимость позволяла злоумышленникам манипулировать механизмом генерации ключей, что позволяло угадывать приватные ключи и красть запасы криптовалюты.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Это нарушение вызывает особое беспокойство, поскольку многие криптовалютные кошельки полагаются на Libbitcoin Explorer для получения энтропии закрытого ключа. Уязвимость затронула несколько блокчейнов, что привело к краже значительных сумм криптовалюты.

Основная проблема заключается в ошибочной подкоманде seed, используемой для создания энтропии свежего закрытого ключа кошелька. Этот неисправный механизм производит небезопасные результаты, что делает криптовалютные активы уязвимыми для кражи. Эксплойт работал в дикой природе в период с июня по июль текущего года.

Нарушение подчеркивает важность устранения уязвимостей для обеспечения безопасности криптовалютных транзакций и задействованных цифровых активов. Это также подчеркивает необходимость бдительности и постоянного улучшения мер безопасности в криптовалютной среде.

ДИСКЛЕЙМЕР

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше