Thường xuyên truy cập hocviendautu. để cập nhật tin tức, bồi bổ kiến thức, kỹ năng toàn diện về đầu tư         Thường xuyên truy cập hocviendautu.edu.vn để cập nhật tin tức, bồi bổ kiến thức, kỹ năng toàn diện về đầu tư

Unciphered xác định lỗ hổng nghiêm trọng trong ví BitcoinJS ban đầu

Unciphered xác định lỗ hổng nghiêm trọng trong ví BitcoinJS ban đầu

 

BTC/USD
-0.72%

Thêm/Gỡ bỏ từ một Danh Mục

Thêm vào danh mục theo dõi

Thêm Lệnh

Đã thêm vị thế thành công vào:


Vui lòng đặt tên cho danh mục đầu tư của bạn

MUA
Bán

 


1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000


 

Tạo một danh sách theo dõi mới
Khởi tạo

Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo

+ Một vị thế khác
Đóng

LTC/USD
-3.49%

Thêm/Gỡ bỏ từ một Danh Mục

Thêm vào danh mục theo dõi

Thêm Lệnh

Đã thêm vị thế thành công vào:


Vui lòng đặt tên cho danh mục đầu tư của bạn

MUA
Bán

 


1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000


 

Tạo một danh sách theo dõi mới
Khởi tạo

Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo

+ Một vị thế khác
Đóng

DOGE/…
-0.18%

Thêm/Gỡ bỏ từ một Danh Mục

Thêm vào danh mục theo dõi

Thêm Lệnh

Đã thêm vị thế thành công vào:


Vui lòng đặt tên cho danh mục đầu tư của bạn

MUA
Bán

 


1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000


 

Tạo một danh sách theo dõi mới
Khởi tạo

Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo

+ Một vị thế khác
Đóng

Một công ty khởi nghiệp an ninh mạng có tên Unciphered đã tiết lộ một lỗ hổng nghiêm trọng trong ví tiền điện tử có từ năm 2011 đến 2015 được tạo ra bằng BitcoinJS, một phần mềm để tạo ví Bitcoin. Lỗ hổng bảo mật này, có khả năng ảnh hưởng đến hàng tỷ đô la tài sản kỹ thuật số, đã được khai quật trong một cuộc điều tra kéo dài 22 tháng của công ty.

Lỗ hổng nổi lên trong khi Unciphered đang hỗ trợ một khách hàng không thể truy cập vào ví bitcoin Blockchain.com của họ. Vấn đề bắt nguồn từ hàm SecureRandom trong thư viện javascript JSBN và trở nên trầm trọng hơn bởi những điểm yếu được tìm thấy trong việc triển khai hàm Math.random của các trình duyệt chính trong giai đoạn đó.

Vai trò chính của hàm SecureRandom là thu thập entropy để tạo ra các số ngẫu nhiên cần thiết để tạo khóa riêng Bitcoin an toàn. Tuy nhiên, do không đủ bộ sưu tập entropy và sai sót trong Bộ tạo số ngẫu nhiên giả (PRNG), hàm này không cung cấp 256 bit ngẫu nhiên cần thiết. Do đó, một số ví dễ bị tấn công hơn, nơi tài liệu chính có thể được truy xuất bởi các tác nhân độc hại.

Rủi ro do lỗ hổng này gây ra đã phần nào giảm theo thời gian khi các ví mới đã kết hợp các nguồn entropy bổ sung, tăng cường các biện pháp bảo mật. Tuy nhiên, tác động tiềm tàng của lỗ hổng này là đáng kể, không chỉ ảnh hưởng đến bitcoin mà còn cả các ví dựa trên dogecoin, litecoin và zcash. Hơn nữa, bất kỳ dịch vụ và dự án nào lấy mã từ BitcoinJS trong những năm đó cũng có thể gặp rủi ro.

Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.

Theo investing.com 


CÔNG TY THÀNH VIÊN

© HOCVIENDAUTU.EDU.VN ALL RIGHTS RESERVED
GIAO DỊCH FOREX
GIAO DỊCH CRYPTO