Crypto Wallet-gebruikers getroffen door verdachte activiteit veroorzaakt door Low Entropy Mnemonic

Crypto Wallet-gebruikers getroffen door verdachte activiteit veroorzaakt door Low Entropy Mnemonic

Gebruikers van Crypto Wallet getroffen door verdachte activiteit veroorzaakt door lage entropie Mnemonic PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Een crypto-portemonneeservice - Klever - onthulde dat een reeds bekende exploit, veroorzaakt door geheugensteuntje met lage entropie, verschillende gebruikers trof. Het incident kwam voor het eerst aan het licht toen gebruikers eerder deze week verdachte activiteiten in hun portemonnee meldden.

Volgens de update van het bedrijf werd het algoritme Random Generation, gebruikt door de Bip39-implementatie, eerder gebruikt door tal van aanbieders van cryptocurrency-portemonnees. Een fout in het algoritme bracht echter de veiligheid en onvoorspelbaarheid van de gegenereerde sleutels in gevaar, waardoor portefeuilles vatbaar werden voor ongeoorloofde toegang of kwaadwillige activiteiten.

  • Ingaan op het incident, Klever zei alle getroffen portefeuilles zijn geïmporteerd in Klever Wallet K5.
  • Deze portefeuilles waren oorspronkelijk niet gemaakt met Klever Wallet K5, maar waren eerder gebouwd met behulp van een verouderde en ineffectieve pseudorandom number generator (PRNG) -methode als hun entropiebron.
  • Volgens het bedrijf werd dit algoritme veel gebruikt in vroege versies van verschillende aanbieders van crypto-portemonnees, die vertrouwden op het Javascript-platform.
  • Het benadrukte ook dat een dergelijk zwak PRNG-algoritme de veiligheid en onvoorspelbaarheid van de gegenereerde sleutels aanzienlijk in gevaar kan brengen, waardoor ze mogelijk kwetsbaarder worden voor aanvallen of ongeoorloofde toegang.

Op het Klever-platform zijn de kerncodes die verantwoordelijk zijn voor het genereren van entropie en geheugensteuntjes die gebruik maken van het PRNG-algoritme, geïmplementeerd met robuuste beveiligingsmaatregelen en eigen aan het besturingssysteem.”

  • Klever zei dat het incident vergelijkbaar is met het incident dat eerder in april werd gemeld door de TrustWallet Explorer-extensie.
  • Het bedrijf adviseerde gebruikers die momenteel oude portefeuilles bezitten die vóór Klever Wallet zijn gemaakt, om onmiddellijk over te stappen naar nieuwe die zijn gemaakt op Klever Wallet K5 of Klever Safe.
  • Eerste onderzoek gesuggereerd dat de verdachte activiteit niet exclusief voor Klever was en dat gebruikers van meerdere portemonnee-aanbieders hierdoor worden getroffen.
SPECIALE AANBIEDING (gesponsord)
Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

PrimeXBT Speciale aanbieding: Gebruik deze link om te registreren en de CRYPTOPOTATO50-code in te voeren om tot $ 7,000 op uw stortingen te ontvangen.

U zou ook kunnen houden van:


.custom-author-info{ border-top:none; marge:0px; marge-bodem:25px; achtergrond: #f1f1f1; } .aangepaste-auteur-info .auteur-titel{ margin-top:0px; kleur:#3b3b3b; achtergrond:#fed319; opvulling: 5px 15px; lettergrootte: 20px; } .auteur-info .auteur-avatar { marge: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; rand: 2px solide #d0c9c9; opvulling: 3px; }

Tijdstempel:

Meer van CryptoPotato