BTC/USD
-0.72%
Thêm/Gỡ bỏ từ một Danh Mục
Thêm vào danh mục theo dõi
Thêm Lệnh
Đã thêm vị thế thành công vào:
Vui lòng đặt tên cho danh mục đầu tư của bạn
MUA
Bán
1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000
Tạo một danh sách theo dõi mới
Khởi tạo
Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo
+ Một vị thế khác
Đóng
LTC/USD
-3.49%
Thêm/Gỡ bỏ từ một Danh Mục
Thêm vào danh mục theo dõi
Thêm Lệnh
Đã thêm vị thế thành công vào:
Vui lòng đặt tên cho danh mục đầu tư của bạn
MUA
Bán
1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000
Tạo một danh sách theo dõi mới
Khởi tạo
Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo
+ Một vị thế khác
Đóng
DOGE/…
-0.18%
Thêm/Gỡ bỏ từ một Danh Mục
Thêm vào danh mục theo dõi
Thêm Lệnh
Đã thêm vị thế thành công vào:
Vui lòng đặt tên cho danh mục đầu tư của bạn
MUA
Bán
1:1
1:10
1:25
1:50
1:100
1:200
1:400
1:500
1:1000
Tạo một danh sách theo dõi mới
Khởi tạo
Tạo một danh mục đầu tư mới
Thêm vào
Khởi tạo
+ Một vị thế khác
Đóng
Một công ty khởi nghiệp an ninh mạng có tên Unciphered đã tiết lộ một lỗ hổng nghiêm trọng trong ví tiền điện tử có từ năm 2011 đến 2015 được tạo ra bằng BitcoinJS, một phần mềm để tạo ví Bitcoin. Lỗ hổng bảo mật này, có khả năng ảnh hưởng đến hàng tỷ đô la tài sản kỹ thuật số, đã được khai quật trong một cuộc điều tra kéo dài 22 tháng của công ty.
Lỗ hổng nổi lên trong khi Unciphered đang hỗ trợ một khách hàng không thể truy cập vào ví bitcoin Blockchain.com của họ. Vấn đề bắt nguồn từ hàm SecureRandom trong thư viện javascript JSBN và trở nên trầm trọng hơn bởi những điểm yếu được tìm thấy trong việc triển khai hàm Math.random của các trình duyệt chính trong giai đoạn đó.
Vai trò chính của hàm SecureRandom là thu thập entropy để tạo ra các số ngẫu nhiên cần thiết để tạo khóa riêng Bitcoin an toàn. Tuy nhiên, do không đủ bộ sưu tập entropy và sai sót trong Bộ tạo số ngẫu nhiên giả (PRNG), hàm này không cung cấp 256 bit ngẫu nhiên cần thiết. Do đó, một số ví dễ bị tấn công hơn, nơi tài liệu chính có thể được truy xuất bởi các tác nhân độc hại.
Rủi ro do lỗ hổng này gây ra đã phần nào giảm theo thời gian khi các ví mới đã kết hợp các nguồn entropy bổ sung, tăng cường các biện pháp bảo mật. Tuy nhiên, tác động tiềm tàng của lỗ hổng này là đáng kể, không chỉ ảnh hưởng đến bitcoin mà còn cả các ví dựa trên dogecoin, litecoin và zcash. Hơn nữa, bất kỳ dịch vụ và dự án nào lấy mã từ BitcoinJS trong những năm đó cũng có thể gặp rủi ro.
Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.
Theo investing.com