金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。
漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。
影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。
已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。
解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。
其它快訊:
慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]
慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]
慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]
8月10日消息,據官方推特,DeGods發布更多關于第三季的更新細節,包括在不稀釋原藏品價值的情況下添加20000個新NFT、4幅生成藝術藏品,消除一些用戶并不喜愛的特征,添加女性角色,并盡可能滿足藏家的期待.
Block Chain:8/10/2023 2:38:37 AM8月10日消息,1inch宣布,公共版本的1inch Swap API將于8月11日17:30關閉,將被1inch開發者門戶上的解決方案取代,開發人員應在此之前遷移到1inch開發者門戶.
Block Chain:8/10/2023 2:38:35 AM8月10日消息,據鏈上分析師余燼監測,1小時前,又有4個剛創建地址同時從幣安提出1196萬枚MAV(約合335萬美元).
Block Chain:8/10/2023 2:38:31 AM8月10日消息,Marc Zeller在Aave治理論壇發布關于將sDAI作為抵押資產引入Aave V3以太坊池的ARFC提案,旨在與MakerDAO生態系統創造新的協同效應.
Block Chain:8/10/2023 2:38:27 AM金色財經報道,烏克蘭monobank聯合創始人Mikhail Rogalsky表示,比特幣在歐洲和烏克蘭監管機構中“名聲非常糟糕”。由于我們擁有主要的重要業務,因此“與高風險資產合作將其置于風險之中”是不合邏輯的.
Block Chain:8/10/2023 2:38:25 AM8月10日消息,去中心化數字資產交易所DigiFT宣布推出DigiFT美國國債代幣(簡稱DUST).
Block Chain:8/10/2023 2:38:22 AM金色財經報道,據0xScope監測數據,3小時內.
Block Chain:8/10/2023 2:38:17 AM8月10日消息,華為云于2023年8月10日在香港舉辦TechWave Web3專題活動,面向Web3行業正式發布Web3.0節點引擎服務NES,擎天Enclave機密計算等一系列區塊鏈服務,同時宣布華為云KooGa...
Block Chain:8/10/2023 2:38:15 AM8月10日消息,Circle聯合創始人兼首席執行官Jeremy Allaire發布一則宣傳片,呼吁美國就數字貨幣“做出選擇”,并重申美元面臨的威脅.
Block Chain:8/10/2023 2:38:12 AM金色財經報道,Waves創始人Sasha Ivanov表示,“Waves Level 2網絡白皮書已發布,基于L1 Waves經濟學和共識,允許獨立啟動多個互連的L2,不需要ZK證明.
Block Chain:8/10/2023 2:38:09 AM金色財經報道,根據Santiment的數據,前十大以太坊錢包持有ETH總供應量的近35%。2018年8月這一數字為11.2%。這些以太坊地址在過去五年中累計了近2800萬枚ETH,目前擁有以太坊流通供應量的34.6%.
Block Chain:8/10/2023 2:38:07 AM金色財經報道,數字資產上市公司Tokens.com報告截至2023年6月30日的三個月和九個月(“2023年第三季度”)的財務業績.
Block Chain:8/10/2023 2:38:01 AM