以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包

Author:

Block

Time:2023/8/10 16:18:20

金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

CryptoQuant:Tether的比特幣持有量已得到鏈上數據的證明,可忽略蔓延的FUD

金色財經報道,CryptoQuant在Twitter上消除了圍繞Tether作為比特幣第十一大持有者地位的疑慮。該公司決定利用鏈上數據的力量來應對本周蔓延的恐懼、不確定性和懷疑(FUD).

Block Chain:2023/8/10 16:18:13
區塊鏈百科全書IQ.wiki啟動基于ChatGPT技術的搜索引擎

金色財經報道,據周四的新聞稿稱,區塊鏈百科全書IQ.wiki已經啟動了一個基于OpenAI的ChatGPT技術的搜索引擎,使加密貨幣用戶能夠搜索各種來源.

Block Chain:2023/8/10 16:18:37
數據:當前已申領WLD代幣數量突破1600萬枚

金色財經報道,據DuneAnalytics數據顯示,已申領的WLD代幣數量已突破1600萬枚,本文撰寫時達到16,036,726枚,申領地址數為517,547個,當前每個WLD代幣申領者平均獲利55.26美元.

Block Chain:2023/8/13 16:22:39
Nexon已決定將其區塊鏈組織整合至子公司Nexon Universe

金色財經報道,據游戲行業人士透露,Nexon已決定將其區塊鏈組織整合至子公司Nexon Universe,并正在辦理相關手續.

Block Chain:2023/8/15 21:23:43
a16z crypto和Paradigm就SEC訴Coinbase 案提交法庭之友陳述

金色財經報道,a16z crypto和Paradigm宣布就SEC訴Coinbase 案聯合提交法庭之友陳述。該陳述表示,SEC的監管過度已經危及美國區塊鏈技術的發展.

Block Chain:2023/8/12 16:21:55
Deribit上以太坊永續期貨合約交易量(24H)達3年低點

8月13日消息,Glassnode數據顯示,Deribit上以太坊永續期貨合約交易量(24小時)剛剛達到3年低點14,964,481美元,之前的三年低點是在2020年10月18日,為16,242,048.60美元.

Block Chain:2023/8/13 16:23:02
Scopescan:Curve創始人將1250萬枚CRV轉移到新地址

金色財經報道,據Scopescan數據監測,Curve Finance創始人Michael Egorove于40分鐘前將1250萬枚CRV(764萬美元)轉移到“0xd1c5”開頭新地址。可能進行新一輪CRV銷售.

Block Chain:2023/8/10 16:18:04
數據:過去3天內Certus One每天向幣安存入100萬枚LDO

8月11日消息,據SpotOnChain監測,Lido節點運營商和投資方Certus One在過去3天中每天向幣安存入100萬枚LDO,共存入300萬枚。目前該地址仍持有148萬枚LDO.

Block Chain:2023/8/11 16:20:08
Coinbase協議負責人:Base是無需許可的,并且Coinbase沒有對合約的單方面控制權

金色財經報道,Coinbase協議負責人Jesse Pollak針對Gnosis創始人Martin K?ppelmann在社交媒體上發布的關于Base缺乏欺詐證據的帖子,Pollak聲稱.

Block Chain:2023/8/14 21:22:45
CZ:Binance錢包和Trust Wallet不受Libbitcoin Explorer 3.x相關漏洞影響

8月11日消息,CZ在社交平臺上表示,支持自托管錢包,但前提是自己了解操作.

Block Chain:2023/8/11 16:20:36
Aragon旨在通過Base加速DAO啟動

金色財經報道,去中心化自治組織Aragon正在Coinbase最近發布的開發者網絡Base上推出其下一個框架.

Block Chain:2023/8/13 16:22:43
ads