Odaily Planet Daily a rapporté qu'en réponse à la divulgation par la société de sécurité hier d'une grave vulnérabilité affectant les portefeuilles de crypto-monnaie utilisant la version Libbitcoin Explorer 3.x, CZ a commenté : « Les portefeuilles auto-hébergés ne sont pas sans risques. Si vous savez ce que vous faites, je soutiens auto-hébergement. La vulnérabilité est causée par l'utilisation d'un générateur de nombres aléatoires ensemencés de 32 bits qui n'est pas assez aléatoire pour les cracks modernes (par exemple les GPU). Trust Wallet et Binance Wallet ne l'utilisent pas pour générer des phrases mnémoniques. " Selon Nouvelles de la Slow Mist Zone, Distrust a découvert une grave vulnérabilité affectant les portefeuilles de crypto-monnaie utilisant Libbitcoin Explorer version 3.x. La vulnérabilité, qui permet aux attaquants d'accéder aux clés privées du portefeuille en piratant le générateur de nombres pseudo-aléatoires (PRNG) Mersenne Twister, a déjà eu des conséquences concrètes. Cette vulnérabilité affecte tous les utilisateurs qui utilisent la version Libbitcoin Explorer 3.x pour générer des portefeuilles, ainsi que les applications utilisant la bibliothèque de développement libbitcoin-system 3.6. Les crypto-monnaies connues pour être concernées incluent Bitcoin, Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash et Zcash, entre autres. En raison de l'existence de cette vulnérabilité, un attaquant peut accéder et contrôler le portefeuille de l'utilisateur et voler les fonds qui s'y trouvent. En août 2023, plus de 900 000 $ d’actifs en cryptomonnaies avaient été volés.
