СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Более $2 млрд на старых криптокошельках могут быть под угрозой из-за уязвимости в коде

Quentin_Tarantino

Арбитр
.
.
.
.
14.10.13
1,863
1,000,000 ₽
29
Специалисты компании Unciphered, которая специализируется на восстановлении доступа к криптовалютным активам, обнаружила серьезную уязвимость в библиотеке BitcoinJS (JavaScript), которую можно использовать для получения доступа к закрытым ключам. Предполагается, что она может дать доступ к миллионам кошельков, созданных в период 2011-2015 годов.

Оказалось, что проблема обнаружилась уже больше года назад, когда специалисты из Unciphered работали над восстановлением доступа для клиента. Они пришли к выводу, что ошибка (SecureRandom) в указанной библиотеке способна негативно повлиять на многие кошельки Bitcoin, Dogecoin, Litecoin и Zcash.

Суть уязвимости в том, что ошибки в функции SecureRandom позволяют сгенерировать закрытые ключи за короткий период и с минимальными затратами энергии. Таким образом они становятся легкой добычей для хакерских атак. По словам представителей Unciphered, если окажется, что программа массово создавала уязвимые кошельки, тогда пользователям в обязательном порядке следует перевести свои средства на новые кошельки.

Эксперты из Unciphered уверяют, что уже долгое время работают над исправлением проблемы. При этом они не раскрывали информацию об уязвимости по причине того, что боялись лишнего внимания со стороны хакеров. Совместно с другими компаниями команде удалось рассказать о найденной проблеме разработчикам крупных криптокошельков, которые должны были уведомить клиентов, находящихся в группе риска.
 
SecureRandom, который не очень-то Secure и совсем не Random. Идеальное комбо! 15 лет мы верили в математику, а оказалось, что всё держалось на честном слове и костылях в коде.
 
Назад
Сверху