区块链安全公司 SlowMist 发布了一篇警告性部落格文章,提醒加密货币用户注意广泛使用的 Libbitcoin Explorer 3.x 版本中发现的一个严重漏洞。
根据 Milk Sad 报告,这项安全漏洞引发了人们对各种加密货币钱包安全性的担忧,导致约 90 万美元的损失。有趣的是,这与过去在 Trust Wallet 中发现的漏洞有相似之处。
正如 SlowMist 所概述的,问题的核心在于 Libbitcoin Explorer 如何实现其伪随机数产生器(PRNG)。利用梅森扭曲器技术并将 32 位元系统时间作为种子,这种实现使 PRNG 容易受到潜在的破坏,使用户的私钥面临风险。
使用 Libbitcoin Explorer 3.x 生成加密货币钱包种子的个人现在面临私钥被泄露的风险。此漏洞影响多种数字货币,包括以太坊、比特币、Solana、狗狗币、莱特币、Zcash 和比特币现金。
你们是真正的 Libbitcoin 团队吗?你们真的认为 GitHub wiki 上的警告(6 年前编辑的,似乎无人维护)和“可以引入”的措辞足以告知用户“不能在生产中使用”的命令吗?透明度是关键,而你们失败了。https://t.co/op4MmoV3vy pic.twitter.com/Xc9QlI5byr
— sudo rm -rf –no-preserve-root / (@pcaversaccio) 2023 年 8 月 10 日
有趣的是,Libbitcoin Explorer 中的这个安全漏洞似乎在大约六年前就已在该项目的 GitHub 页面上发现。然而,似乎缺乏纠正该问题的具体努力。
这一发展引发了人们对广泛使用的区块链工具安全性的大量质疑,并延迟解决此类严重漏洞。因此,用户和利益相关者正在考虑这些知名平台上安全协议的有效性。
此外,此次事件凸显了区块链和加密货币中全面安全审计的不可或缺性。除了直接的财务影响外,更广泛的担忧还围绕着用户数据的潜在泄露以及行业主要参与者的可信度。
Libbitcoin Explorer 3.x 版本中这一重大漏洞的曝光有力地提醒我们,即使是成熟的平台也容易受到安全挑战。因此,该行业被迫重新评估其在代码审查、及时解决问题和安全修补方面的立场。
因此,此次事件引起了人们对特定区块链工具中安全漏洞的关注,并鼓励人们更广泛地重新审视该行业的安全实践。此外,它强调了在加密货币和区块链技术不断发展的格局中,主动安全措施在维护用户信任和保护资产方面的关键作用。
区块链安全警报:由于 Libbitcoin Explorer 漏洞,用户的私钥遭到泄露,该帖子最先出现在 Coinfea 上。
