Uporabnike kripto denarnice je prizadela sumljiva dejavnost, ki jo povzroča mnemonika z nizko entropijo

Uporabnike kripto denarnice je prizadela sumljiva dejavnost, ki jo povzroča mnemonika z nizko entropijo

Crypto Wallet Users Hit by Suspicious Activity Caused by Low Entropy Mnemonic PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Storitev kripto denarnice – Klever – je razkrila, da je že znano izkoriščanje, ki ga povzroča mnemonika nizke entropije, prizadelo več uporabnikov. Incident je prvič prišel v javnost, ko so uporabniki v začetku tega tedna prijavili sumljivo dejavnost v svojih denarnicah.

Glede na posodobitev podjetja so algoritem, imenovan Random Generation, ki ga uporablja implementacija Bip39, prej uporabljali številni ponudniki denarnic za kriptovalute. Vendar pa je napaka v algoritmu ogrozila varnost in nepredvidljivost ustvarjenih ključev, zaradi česar so bile denarnice dovzetne za nepooblaščen dostop ali zlonamerne dejavnosti.

  • Obravnava incidenta, Klever je dejal vse prizadete denarnice so bile uvožene v Klever Wallet K5.
  • Te denarnice prvotno niso bile ustvarjene z uporabo Klever Wallet K5, ampak so bile predhodno izdelane z uporabo zastarele in neučinkovite metode generatorja psevdonaključnih števil (PRNG) kot vir entropije.
  • Po navedbah podjetja je bil ta algoritem široko uporabljen v zgodnjih različicah različnih ponudnikov kripto denarnic, ki so temeljile na platformi Javascript.
  • Poudarilo je tudi, da lahko tako šibek algoritem PRNG znatno ogrozi varnost in nepredvidljivost ustvarjenih ključev, zaradi česar so lahko bolj ranljivi za napade ali nepooblaščen dostop.

Na platformi Klever so osnovne kode, odgovorne za generiranje entropije in mnemonike, ki uporabljajo algoritem PRNG, implementirane z robustnimi varnostnimi ukrepi in so izvorne v operacijskem sistemu.«

  • Klever je dejal, da je incident podoben tistemu, o katerem je v začetku aprila poročala razširitev raziskovalca TrustWallet.
  • Družba je uporabnikom, ki trenutno posedujejo stare denarnice, ustvarjene pred Klever Wallet, svetovala, naj nemudoma preidejo na nove, ustvarjene v Klever Wallet K5 ali Klever Safe.
  • Začetna preiskava predlagano that the suspicious activity was not exclusive to Klever and that users of multiple wallet providers are affected.
POSEBNA PONUDBA (Sponzorirano)
Binance brezplačno 100 $ (ekskluzivno): Uporabite to povezavo da se registrirate in prejmete 100 $ brezplačno in 10 % popusta na Binance Futures prvi mesec (Pogoji).

Posebna ponudba PrimeXBT: Uporabite to povezavo da se registrirate in vnesete kodo CRYPTOPOTATO50, da prejmete do 7,000 USD na svoje depozite.

Všeč vam je tudi:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; ozadje: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; barva:#3b3b3b; ozadje:#fed319; oblazinjenje:5px 15px; velikost pisave: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; obroba: 2px polna #d0c9c9; oblazinjenje: 3px; }

Časovni žig:

Več od Kriptokrompir