Jump to content

Recommended Posts

Posted

kompaniya_unciphered_vyyavila_kriticheskuyu_uyazvimost_bitkoin_koshelkov_na_2_mlrd.png

 

Эксперты специализирующейся на восстановление доступа к криптоактивам компании Unciphered обнаружили уязвимость в биткоин-библиотеке BitcoinJS на JavaScript, которая может поставить под угрозу закрытые ключи.

Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.

 

Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-кошельку в интересах некоего своего клиента. Было установлено: ошибка в функции SecureRandom биткоин-библиотеки с открытым исходным кодом BitcoinJS на JavaScript потенциально может повлиять на все кошельки, созданные BitcoinJS и производными проектами, включая кошельки Bitcoin, Dogecoin, Litecoin и Zcash.

 

«Цепочка уязвимостей сочетает в себе функцию SecureRandom со слабыми местами, существовавшими в основных реализациях Math.random в браузерах. В результате приватные ключи биткоин-кошельков могли быть сгенерированы с меньшим количеством энтропии, чем необходимо. Это делает их более уязвимыми для хакерских атак. В случае, если обнаружится, что программное обеспечение создавало уязвимые кошельки, единственным решением будет перемещение активов пользователей в новые криптокошельки», – заявили в Unciphered.

 

 

Подробнее: https://bits.media/kompaniya-unciphered-vyyavila-kriticheskuyu-uyazvimost-bitkoin-koshelkov-na-2-mlrd/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Компания Bitmine готовится прекратить скупку эфиров

      Председатель BitMine Immersion Technologies Том Ли (Tom Lee) заявил, что компания перестанет активно скупать эфиры, поскольку почти достигла своей цели — завладеть 5% находящейся в обращении второй по капитализации криптовалюты. BitMine накопила более 4% общего объема эфиров всего за десять месяцев — хотя изначально предполагала потратить на это около пяти лет, рассказал Ли участникам конференции Consensus Crypto в Майами. Отстаивая место самого крупного корпоративного покупателя эфира, Bit

      in Новости криптовалют

    • Компания из Сколково предлагает юрлицам платить за создание криптокошельков

      Зарегистрированная в российской особой зоне «Сколково» платформа «Пульсар» предложила российским корпоративным клиентам платить миллионы рублей за самые элементарные услуги вроде создания криптокошелька или переводов с кошелька на кошелек. Описание услуг компании соответствует терминам законопроекта Центробанка, который сейчас рассматривает Госдума. Однако опубликованный «Пульсаром» прайс датирован февралем.    Согласно прайсу, годовая подписка на услуги компании стоит 650 000 рубл

      in Новости криптовалют

    • Майнинговая компания сына Трампа отчиталась об убытках

      Майнинговая компания American Bitcoin, соучредителем которой является сын президента США Эрик Трамп, отчиталась о чистом убытке $81,8 млн за первый квартал года. В предыдущем квартале убыток был меньше, $59,5 млн. Согласно отчету, поданному компанией в Комиссию по ценным бумагам и биржам США (SEC), выручка American Bitcoin от майнинга за январь — март составила $62,1 млн. Это меньше $78,3 млн, вырученных майнером за октябрь — декабрь. Операционные расходы за первые три месяца этого года

      in Новости криптовалют

    • Компания Tether заморозила 38 млн USDT

      Компания Tether снова заморозила большую партию собственных стейблкоинов. Эти 38,4 млн USDT связаны с мошенничеством, сообщил анонимный блокчейн-сыщик ZachXBT. Речь о схеме с платформами DSJ Exchange (DSJEX) и BG Wealth Sharing, вскрывшейся на прошлой неделе и стоившей пострадавшим $150 млн. ZachXBT рассказал о схеме и о том, как для отслеживания средств сотрудничал с криптобиржами Binance и OKX, а также с американскими правоохранительными органами. В результате на различных платформах з

      in Новости криптовалют

    • Компания Block Джека Дорси раскрыла размеры своего резерва биткоинов

      Финтех-компания Block Джека Дорси (Jack Dorsey), стоящая за криптокошельком Square Bitcoin и приложением Cash App, опубликовала отчет о резервах, раскрыв количество накопившихся на начало апреля биткоинов. Block сообщила, что в ее распоряжении находится 28 355 BTC, стоимость которых составляет около $2,2 млрд. В корпоративном казначействе компании есть 8 997 BTC на $692,3 млн, а от имени клиентов Block хранит 19 357 BTC на $1,5 млрд. Компания заверила, что эти данные подтверждены сторонним

      in Новости криптовалют

×
×
  • Create New...