木星链 木星链
Ctrl+D收藏木星链
首页 > Ethereum > 正文

WALL:开源代码与网站代码不一致?WalletGenerator 曝出惊人漏洞

作者:

时间:1900/1/1 0:00:00

WalletGenerator.net在2018年8月17前,网页代码和开源代码都是匹配的,而在该时间之后,两套代码就不一样了,研究员认为WalletGenerator生成器具备较大风险,建议8月17后使用该功能的用户尽快转移资产。

原文标题:《ResearcherDiscoversSeriousVulnerabilityinPaperCryptoWalletSite》文章来源:Coindesk原文作者:JohnBiggs翻译:Beosin成都链安

流动性质押协议Liquid Collective公开源代码:7月18日消息,流动性质押协议Liquid Collective发布公告称,其源代码已在GitHub发布,在商业源码许可证1.1下可为公众使用。

据此前报道,Liquid Collective开发商Alluviall宣布完成1200万美元A轮融资,Ethereal Ventures和Variant共同领投,Brevan Howard Digital、Coinbase Ventures、Kraken和富达旗下Avon Ventures参投。[2023/7/18 11:02:47]

据CoindeskUTC时间5月27号17:00消息,MyCrypto研究员HarryDenley发现WalletGenerator.net上的私钥生成器存在严重漏洞,并对WalletGenerator的源码做了详细分析:2018年8月17前网页源码和开源代码都是相匹配的,而且整个钱包生成器系统运用基于实际随机熵的客户端技术来生成唯一的钱包。然而,从2018年8月17后的某个时间起,两套代码就不一致了。这极可能是网页版本中存在问题代码的WalletGenerator向许多不同用户提供了相同的私钥。MyCrypto研究员为验证此推测做了测试,在生成器上批量生成私钥,并得到了一些反常结果。

NFT平台Universe已停止开发,将在GitHub公开源代码:6月2日消息,DefiLlama 创始人 0xngmi 发推表示,在查看一些 NFT 市场时发现 NFT 平台 Universe 上个月关闭了,现在网站已经变成报错页面。而 Universe 在 5 月 17 日发推表示,项目将在 5 月停止开发(但任何人都可以接手),并且所有未公开源代码的内容将会在 GitHub 上公开。[2023/6/2 11:54:32]

研究员用「块钱包」生成器生成了1000个私钥。在没有问题代码的的GitHub开源码版本下,正如预期,研究员得到了1000个互不相同的私钥。但是,在WalletGenerator.net版本下,研究员在2019年5月18至23日不同时间段做了多次测试,每次都只得到了120个互不相同的私钥——尽管用了刷新页面、切换VPN地址等排除干扰因素的措施,结果依然如此。虽然在5月24号,这一反常结果没有出现,但谁也不保证未来某一时间反常结果会再次出现。

动态 | 以太坊隐私交易方案Hopper开源代码 发布移动应用内测版:以太坊隐私交易方案Hopper宣布完全开源代码,并发布iOS端移动应用内测版。Hopper使用零知识证明(ZKP)技术“混合”用户交易,用户可将ETH存入Hopper智能合约,而从另一个账户提取资金。目前用户一次仅可存入1枚ETH以保持匿名,Hopper还提醒由于应用尚处于内测阶段,没有进行完全审计,因而资金有丢失的风险。[2019/6/24]

鉴于此,MyCrypto研究员认为WalletGenerator生成器具备较大风险,不建议用户继续使用WalletGenerator,并建议用户:如果用过2018年8月17号之后在WalletGenerator.net网站上生成的私钥,请尽快将资产转移至更安全的地址。

来源链接:www.coindesk.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3628639.html

漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

Hashgard:CosmosSDK漏洞的触发条件为验证人节点宕机

下一篇:

听说BitGo工程团队老大的钱包被黑了,到底怎么回事?教训是什么?

标签:WALLWALALLLETtrustwallet钱包官方版unisatwallet钱包business-credit-alliance-chainmathwallet.org

Ethereum热门资讯
比特币:因为被套牢了?为什么你还留在区块链行业

写下今天周报这个标题,我猜肯定会有人冲上来给橙皮书留言说:是因为被套牢了。这个答案充满了典型的自嘲,也算这个圈子里特别独特的韭菜文化吧。不过今天这个标题确实是最近我很感兴趣的一个问题.

1900/1/1 0:00:00
以太坊:全球顶级 VC 都在布局以太坊上的应用,以太坊为什么还是最强公链?

回想在2017年一整年,人们发现在以太坊可以比以往更轻易地发币,项目方通过调用智能合约发行Token并进行融资.

1900/1/1 0:00:00
比特币:黑客攻击易到用车服务器 索要巨额BTC赎金 用户余额曾莫名清零

5月26日,易到用车官方微博发布信息称,服务器凌晨遭到连续攻击,因此给用户使用带来严重的影响,攻击导致易到核心数据被加密,服务器宕机。此外,攻击者索要巨额的比特币相要挟.

1900/1/1 0:00:00
BTT:波场5月动作频繁,BTT两周暴涨180%!6月份会迎来下轮上涨吗?

BTT两周暴涨超过180%。BTT,2018年7月,币圈网红波场以1.4亿美元的价格打败NEO成功收购了拥有1亿活跃用户的BitTorrent;1月28日,BTT正式登陆币安区块链资产发行平台B.

1900/1/1 0:00:00
区块链:凯文·凯利:镜像世界是第三个数字文明平台,将需要区块链

5月27日,以“区块链——数字文明的基石”为主题的高端对话在贵阳国际生态会议中心举办,据星球日报报道,《连线》杂志创始主编、《失控》作者凯文·凯利发表了以“数字孪生镜像世界”为主题的演讲.

1900/1/1 0:00:00
FOR:【公告】Bibox将为The Force Protocol(FOR)持有者空投EFOR

尊敬的用户:Bibox支持为FOR持有者发放EFOR糖果,详情如下:1.Bibox将根据官方空投给平台的总量,以约定比例空投,您无需进行任何操作,即可获得糖果.

1900/1/1 0:00:00