區塊鏈安全公司 SlowMist 發佈了一篇警告性部落格文章,提醒加密貨幣用戶注意廣泛使用的 Libbitcoin Explorer 3.x 版本中發現的一個嚴重漏洞。
根據 Milk Sad 報告,這項安全漏洞引發了人們對各種加密貨幣錢包安全性的擔憂,導致約 90 萬美元的損失。有趣的是,這與過去在 Trust Wallet 中發現的漏洞有相似之處。
正如 SlowMist 所概述的,問題的核心在於 Libbitcoin Explorer 如何實現其僞隨機數產生器(PRNG)。利用梅森扭曲器技術並將 32 位元系統時間作爲種子,這種實現使 PRNG 容易受到潛在的破壞,使用戶的私鑰面臨風險。
使用 Libbitcoin Explorer 3.x 生成加密貨幣錢包種子的個人現在面臨私鑰被泄露的風險。此漏洞影響多種數字貨幣,包括以太坊、比特幣、Solana、狗狗幣、萊特幣、Zcash 和比特幣現金。
你們是真正的 Libbitcoin 團隊嗎?你們真的認爲 GitHub wiki 上的警告(6 年前編輯的,似乎無人維護)和“可以引入”的措辭足以告知用戶“不能在生產中使用”的命令嗎?透明度是關鍵,而你們失敗了。https://t.co/op4MmoV3vy pic.twitter.com/Xc9QlI5byr
— sudo rm -rf –no-preserve-root / (@pcaversaccio) 2023 年 8 月 10 日
有趣的是,Libbitcoin Explorer 中的這個安全漏洞似乎在大約六年前就已在該項目的 GitHub 頁面上發現。然而,似乎缺乏糾正該問題的具體努力。
這一發展引發了人們對廣泛使用的區塊鏈工具安全性的大量質疑,並延遲解決此類嚴重漏洞。因此,用戶和利益相關者正在考慮這些知名平臺上安全協議的有效性。
此外,此次事件凸顯了區塊鏈和加密貨幣中全面安全審計的不可或缺性。除了直接的財務影響外,更廣泛的擔憂還圍繞着用戶數據的潛在泄露以及行業主要參與者的可信度。
Libbitcoin Explorer 3.x 版本中這一重大漏洞的曝光有力地提醒我們,即使是成熟的平臺也容易受到安全挑戰。因此,該行業被迫重新評估其在代碼審查、及時解決問題和安全修補方面的立場。
因此,此次事件引起了人們對特定區塊鏈工具中安全漏洞的關注,並鼓勵人們更廣泛地重新審視該行業的安全實踐。此外,它強調了在加密貨幣和區塊鏈技術不斷髮展的格局中,主動安全措施在維護用戶信任和保護資產方面的關鍵作用。
區塊鏈安全警報:由於 Libbitcoin Explorer 漏洞,用戶的私鑰遭到泄露,該帖子最先出現在 Coinfea 上。
