该推文已被作者删除。
但我们已保存所有内容 🙂。
研究人员发现了一个可能影响多个区块链上数千个加密货币钱包的漏洞。根据他们的调查结果,自 5 月下旬以来,攻击者利用某些钱包生成助记词方式的缺陷,已经窃取了超过 500 万美元。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
根据 Coinspect 的报告,Ill Bloom 漏洞影响了 Bitcoin、Ethereum、Polygon、Rootstock、Tron 和 Solana 网络上的钱包。
该问题源于某些软件钱包在生成助记词时熵值不足。由于部分应用程序依赖于不安全的伪随机数生成器,攻击者可以暴力破解私钥并获取用户资金。
Coinspect 表示,该漏洞主要影响 2018 年以来开发的知名度较低的移动端加密钱包。根据该公司的分析,硬件钱包和大多数现代软件钱包不受影响。
据研究人员称,攻击者在 5 月 27 日入侵了 2,114 个已知存在漏洞的钱包中的 431 个,窃取了约 310 万美元。周日,又有 200 万美元从其他受损地址中被转走。
区块链安全公司 SlowMist(慢雾)表示,正在密切关注局势,并评估这一新披露漏洞的潜在影响。
2023 年,Ledger 的研究人员在 Trust Wallet 浏览器扩展程序中发现了一个漏洞,理论上该漏洞可能允许攻击者暴力破解助记词。在该问题导致任何用户资金被盗的报告出现之前,该漏洞已被修复。
与此同时,Sovright 最近推出了 Argos,这是一款恢复工具,旨在帮助前 ZEC Wallet Lite 用户重新获得对资产的访问权限,这些资产在 2022 年该钱包停止支持后变得无法访问。
此前,Ledger 推出了全新的 Ledger Wallet 应用程序,将加密货币的买卖、兑换和质押整合到一个平台中。该公司表示,其目标是将该应用打造成为传统软件钱包的成熟替代方案。