Layanan dompet crypto – Klever – mengungkapkan bahwa eksploit yang sudah diketahui disebabkan oleh mnemonik entropi rendah memengaruhi beberapa pengguna. Insiden tersebut pertama kali terungkap saat pengguna melaporkan aktivitas mencurigakan di dalam dompet mereka awal pekan ini.
Sesuai pembaruan perusahaan, algoritme yang disebut Random Generation, yang digunakan oleh implementasi Bip39, sebelumnya digunakan oleh banyak penyedia dompet cryptocurrency. Namun, kelemahan dalam algoritme membahayakan keamanan dan ketidakpastian kunci yang dihasilkan, sehingga membuat dompet rentan terhadap akses tidak sah atau aktivitas berbahaya.
- Menyikapi kejadian tersebut, Klever tersebut semua dompet yang terkena dampak diimpor ke Klever Wallet K5.
- Dompet ini awalnya tidak dibuat menggunakan Klever Wallet K5 tetapi sebelumnya dibuat menggunakan metode pseudorandom number generator (PRNG) yang usang dan tidak efektif sebagai sumber entropinya.
- Menurut perusahaan, algoritme ini banyak digunakan di versi awal berbagai penyedia dompet kripto, yang mengandalkan platform Javascript.
- Ini juga menyoroti bahwa algoritme PRNG yang lemah dapat secara signifikan membahayakan keamanan dan ketidakpastian kunci yang dihasilkan, berpotensi membuatnya lebih rentan terhadap serangan atau akses tidak sah.
Pada platform Klever, kode inti yang bertanggung jawab untuk pembuatan entropi dan mnemonik yang memanfaatkan algoritme PRNG diimplementasikan dengan langkah keamanan yang kuat dan asli dari sistem operasi.”
- Klever mengatakan insiden tersebut mirip dengan yang dilaporkan oleh ekstensi penjelajah TrustWallet pada awal April.
- Perusahaan menyarankan pengguna yang saat ini memiliki dompet lama yang dibuat sebelum Klever Wallet untuk segera pindah ke dompet baru yang dibuat di Klever Wallet K5 atau Klever Safe.
- Investigasi awal disarankan bahwa aktivitas mencurigakan tidak eksklusif untuk Klever dan bahwa pengguna beberapa penyedia dompet terpengaruh.
Binance Gratis $100 (Eksklusif): Gunakan link ini untuk mendaftar dan menerima $100 gratis dan 10% off biaya di Binance Futures bulan pertama (istilah).
Penawaran Khusus PrimeXBT: Gunakan link ini untuk mendaftar & memasukkan kode CRYPTOPOTATO50 untuk menerima hingga $7,000 pada deposit Anda.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Otomotif / EV, Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- BlockOffset. Modernisasi Kepemilikan Offset Lingkungan. Akses Di Sini.
- Sumber: https://cryptopotato.com/crypto-wallet-users-hit-by-suspicious-activity-caused-by-low-entropy-mnemonic/
- :adalah
- :bukan
- $NAIK
- 000
- 1
- 7
- a
- mengakses
- kegiatan
- kegiatan
- AI
- algoritma
- Semua
- sudah
- juga
- an
- dan
- Apa pun
- April
- ADALAH
- AS
- Serangan
- latar belakang
- menjadi
- sebelum
- binansi
- Binance Berjangka
- batas
- dibangun di
- tapi
- by
- bernama
- datang
- CAN
- disebabkan
- kode
- Kode
- warna
- perusahaan
- Perusahaan
- kompromi
- Dikompromikan
- Konten
- Core
- dibuat
- kripto
- Dompet crypto
- cryptocurrency
- Dompet Cryptocurrency
- Sekarang
- deposito
- Terdahulu
- Awal
- akhir
- menikmati
- Enter
- Eksklusif
- Mengeksploitasi
- penjelajah
- perpanjangan
- luar
- Biaya
- Pertama
- cacat
- Untuk
- Gratis
- Futures
- dihasilkan
- generasi
- generator
- memiliki
- Disorot
- Memukul
- Namun
- HTTPS
- implementasi
- diimplementasikan
- in
- insiden
- intern
- ke
- investigasi
- JavaScript
- kunci-kunci
- dikenal
- cahaya
- 'like'
- Rendah
- Membuat
- Margin
- ukuran
- metode
- mungkin
- lebih
- pindah
- beberapa
- asli
- New
- jumlah
- banyak sekali
- of
- lepas
- menawarkan
- Tua
- on
- ONE
- yang
- operasi
- sistem operasi
- or
- semula
- untuk
- Platform
- plato
- Kecerdasan Data Plato
- Data Plato
- berpotensi
- sebelumnya
- penyedia
- acak
- Bacaan
- menerima
- daftar
- Dilaporkan
- tanggung jawab
- Terungkap
- kuat
- aman
- Tersebut
- keamanan
- Pengamanan
- layanan
- beberapa
- Share
- signifikan
- mirip
- padat
- sumber
- khusus
- Disponsori
- seperti itu
- rentan
- mencurigakan
- sistem
- bahwa
- Grafik
- mereka
- Mereka
- dengan demikian
- ini
- minggu ini
- untuk
- Memperbarui
- bekas
- Pengguna
- menggunakan
- Penggunaan
- berbagai
- Versi
- Rentan
- dompet
- Wallet
- adalah
- minggu
- adalah
- ketika
- yang
- sangat
- dengan
- dalam
- Anda
- zephyrnet.dll