「金色财经」比特币私钥生成命令行工具bx seed存在弱随机性的重大漏洞,现已修复

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
「金色财经」8月14日消息,milksad.info团队发帖称,比特币libitcoin于7月21日被发现-explorer(命令行工具bx)中有一个叫milksad的主要漏洞。GitHub页面显示,该漏洞已于今日修复,并将bxseed命令删除。当bxseed工具生成助记词时,只使用系统时间作为随机源,因此bxseed只能生成约40亿助记词中的一个,攻击者很容易重生这40亿助记词。该团队发现了2600多个基于bxseed熵、活跃度高的比特币钱包,其中2018年存款相似。CakeWallet和TrustWallet也有类似的漏洞,其他钱包没有受到漏洞的影响。该漏洞于5月3日被黑客利用,最严重的盗窃发生在7月12日,共有29.65枚BTC被盗,价值约87万美元。被盗资产至少90万美元已被转移。与此同时,不仅仅是BTC,ETH、XRP、DOGE、SOL、LTC、BCH、所有ZEC代币都被确认被盗。

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/kx/56897.html

上一篇 2023年08月14日
下一篇 2023年08月14日

相关推荐

  • 欧艺Web3绑定邮箱遇困,已被使用背后,是账号安全还是系统漏洞?

    欧艺Web3绑定邮箱遇困,已被使用背后,是账号安全还是系统漏洞? 不少欧艺Web3(O艺Web3)平台用户在尝试绑定邮箱时遭遇了同一难题:系统提示“该邮箱已被绑定”,这一消息不仅让用户对新功能的使用产生困惑,更引发了关于账号安全、平台机制及数据隐私的多重担忧,本文将围绕

    2026-08-15 04:30:02
    16 0
  • 揭秘欧艺Web3漏洞搬砖骗局,如何避免成为下一个受害者

    揭秘欧艺Web3漏洞搬砖骗局,如何避免成为下一个受害者 在数字货币和区块链技术飞速发展的今天,Web3.0作为下一代互联网的代表,正吸引着全球投资者的目光,随之而来的安全风险也日益凸显,尤其是所谓的“搬砖骗局”,利用Web3漏洞进行非法获利的行为更是层出不穷,本文将以“欧

    2026-08-11 11:30:02
    22 0
  • 欧交易所吃币乱象,当技术漏洞成为收割工具

    欧交易所吃币乱象,当技术漏洞成为收割工具 近年来,随着数字货币市场的爆发式增长,全球加密货币交易平台如雨后春笋般涌现,其中欧洲部分交易所(以下简称“欧交易所”)却频繁曝出“吃币”丑闻——用户资产莫名消失、提现失败后石沉大海、后台数据异常等事件屡见不鲜,让本

    2026-08-08 23:30:02
    21 0
  • 揭秘欧艺Web3漏洞与搬砖骗局,数字资产安全的警钟

    揭秘欧艺Web3漏洞与搬砖骗局,数字资产安全的警钟 在数字化时代,区块链技术以其去中心化、不可篡改的特性,为金融交易带来了革命性的变革,随着技术的飞速发展,新型的安全威胁也如影随形,一起围绕欧艺Web3平台展开的漏洞利用与搬砖诈骗事件,再次敲响了数字资产安全的警钟。

    2026-08-01 16:30:01
    34 0
  • 以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞

    以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞 以太坊作为全球第二大区块链平台,其安全性一直是生态发展的基石,随着DeFi、NFT等应用的爆发式增长,复杂的智能合约交互和频繁的交易活动也为攻击者提供了可乘之机,在众多攻击向量中,Gas攻击与Secp256k1签名算法漏洞的

    2026-07-29 09:30:02
    23 0
  • 币安Web3价格不一致,市场分化还是机制漏洞?

    币安Web3价格不一致,市场分化还是机制漏洞? 币安生态内的Web3项目价格表现引发热议,多个代币在不同场景下出现显著价差,这一现象不仅让投资者困惑,更折射出Web3市场机制与监管逻辑的深层矛盾。 从市场表现看,币安Web3生态中的部分代币在CEX(中心化交易所)、DEX(去中心化

    2026-07-15 19:30:01
    24 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载