Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
В генераторе бумажных кошельков Wallet Generator обнаружена уязвимость
Согласно отчету, анализ основывается на открытом исходном коде Wallet Generator, который до 17 августа 2018 года соответствовал оригинальному исходному коду. В рамках проекта кошельки генерировались с использованием клиентского технического оборудования с учетом случайной энтропии, что позволяло создать уникальный кошелек. Однако в какой-то момент два набора кода перестали совпадать. Как предполагает Денли, существует реальная возможность того, что Wallet Generator предоставляет одни и те же ключи нескольким пользователям. Чтобы проверить это, исследователь неоднократно запускал генератор и получил странные результаты. «Мы использовали генератор Bulk Wallet для создания 1000 ключей. В обычной версии GitHub мы получили 1000 уникальных ключей, как и ожидалось. Однако, используя WalletGenerator.net в разное время в период с 18 по 23 мая 2019 года, мы получили только 120 уникальных ключей за сессию. Обновление страницы браузера, переключение местоположений в VPN или выполнение другой стороной одного и того же теста привело к созданию другого набора из 120 ключей». Хотя такое странное поведение генератора не было обнаружено 24 мая, как отмечают исследователи, проблема может появиться вновь в любой момент. «Мы по-прежнему рассматриваем этот случай как весьма подозрительный, и рекомендуем пользователям, создавшим открытые и закрытые ключи после 17 августа 2018 года, переместить свои средства», – сказал исследователь. «Мы не рекомендуем WalletGenerator.net для дальнейшего использования, даже если код на данный момент не уязвим». Отметим, что поиск уязвимостей иногда становится весьма прибыльным делом, хотя в случае MyCrypto.com исследователи вряд ли получат какое-то вознаграждение. Недавно стало известно, что с 28 марта «белые хакеры» заработали $32 000 за обнаружение 30 уязвимостей в криптовалютных проектах.
Cегодня
- 14:46 Держать или продавать: до решения по Ethereum-ETF осталось несколько часов
- 14:46 Биткоин-биржа Kuna провела переговоры о продаже бизнеса в Украине
- 14:08 Нацбанк Украины ограничит физлицам количество P2P-операций
- 13:47 Открытый интерес к фьючерсам на Ethereum впервые превысил $15,6 млрд
- 13:31 Ethereum уже почти $4000. Почему?
- 13:26 Как далекий от криптовалют документалист при помощи мамы и $2500 снял фильм о крахе FTX
- 12:33 Дело о взятке в 2718 BTC поступило в подмосковный суд
- 11:28 Posidex Technologies первой в Индии разработала технологию блокчейна с нулевым разглашением
В мире за неделю
-
23 Май, 10:41+4 Апелляционный суд Флориды отменил запрет на работу криптобиржи Binance
-
22 Май, 15:45+4 Ждать ли ETF на Solana: мнение эксперта из Matrixport
-
22 Май, 07:01+4 ЦБ Бразилии анонсировал меры по ужесточению контроля над криптовалютами
-
19 Май, 08:52+5 K33: «Выплаты кредиторам биржи FTX могут вызвать на рынке бычий эффект»
-
17 Май, 15:58+4 Гонконг официально запустил пилотный проект цифрового юаня
-
16 Май, 06:20+4 Минюст США предъявил обвинения двум братьям за кражу $25 млн в криптовалюте
-
15 Май, 13:51+6 Solana впервые обошла по прибыльности Ethereum, Robinhood запускает стейкинг SOL