WalletGenerator.net在2018年8月17前,网页代码和开源代码都是匹配的,而在该时间之后,两套代码就不一样了,研究员认为WalletGenerator生成器具备较大风险,建议8月17后使用该功能的用户尽快转移资产。
原文标题:《ResearcherDiscoversSeriousVulnerabilityinPaperCryptoWalletSite》文章来源:Coindesk原文作者:JohnBiggs翻译:Beosin成都链安
据CoindeskUTC时间5月27号17:00消息,MyCrypto研究员HarryDenley发现WalletGenerator.net上的私钥生成器存在严重漏洞,并对WalletGenerator的源码做了详细分析:2018年8月17前网页源码和开源代码都是相匹配的,而且整个钱包生成器系统运用基于实际随机熵的客户端技术来生成唯一的钱包。然而,从2018年8月17后的某个时间起,两套代码就不一致了。这极可能是网页版本中存在问题代码的WalletGenerator向许多不同用户提供了相同的私钥。MyCrypto研究员为验证此推测做了测试,在生成器上批量生成私钥,并得到了一些反常结果。
研究员用「块钱包」生成器生成了1000个私钥。在没有问题代码的的GitHub开源码版本下,正如预期,研究员得到了1000个互不相同的私钥。但是,在WalletGenerator.net版本下,研究员在2019年5月18至23日不同时间段做了多次测试,每次都只得到了120个互不相同的私钥——尽管用了刷新页面、切换VPN地址等排除干扰因素的措施,结果依然如此。虽然在5月24号,这一反常结果没有出现,但谁也不保证未来某一时间反常结果会再次出现。
鉴于此,MyCrypto研究员认为WalletGenerator生成器具备较大风险,不建议用户继续使用WalletGenerator,并建议用户:如果用过2018年8月17号之后在WalletGenerator.net网站上生成的私钥,请尽快将资产转移至更安全的地址。
来源链接:www.coindesk.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3628639.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
Hashgard:CosmosSDK漏洞的触发条件为验证人节点宕机
下一篇:
听说BitGo工程团队老大的钱包被黑了,到底怎么回事?教训是什么?
标签:WALLWALALLLETSchain Walletmathwallet钱包app下载trustwallet钱包客服
OneweekagoBitfinexintroducedUNUSSEDLEOtothecryptocurrencyspaceasautilitytokenattheheartoftheiFine.
本文原载《纽约客》,原题为“TheProphetsofCryptocurrencySurveytheBoomandBust”.
据coindesk.com报道,总部位于加拿大的消息应用公司Kik发起了一项加密众筹活动,以资助应对美国证券交易委员会对其2017年首次公开发行的可能法庭诉讼活动.
比特币在沉寂了大半年后,开始进入了疯狂拉升状态。首先突破了7000美金关口,很多人都以为会有回调,但是没想到比特币似乎在不断加速上涨,并且直接飙升至8800美金,刷新了去年7月底以来的新高,虽然.
5月28日,OKEx举办OKLTC未来发布会,莱特币圆桌论坛秘书长PZ、莱比特矿池创始人江卓尔、F2POOL鱼池创始人、COBO钱包联合创始人神鱼、币印联合创始人朱砝、BLOCKGO创始人超级君.
前言:海贼王、火影忍者、蜘蛛侠......那些年,我们追过的经典动漫,给了我们无法磨灭的记忆。优质的动漫IP给了人们巨大的精神鼓舞,也为企业带来了巨大的利益.