MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,744 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 23.04.2018, 02:02
#1
Интересующийся
 
Регистрация: 29.08.2012
Сообщений: 3,519
Благодарностей: 1,210
Недавно британец Дэвид Герард, автор книги «Атака 50-футового блокчейна» и эксперт по безопасности в компьютерной компании Unix, сообщил, что старые биткоин-адреса, созданные с помощью JavaScript-приложений, могут содержать ошибку, позволяющую хакерам получить информацию о приватных ключах и похитить средства.

Об этой же проблеме сообщил анонимный источник на ресурсе linuxfoundation. Ошибка содержится в функции JavaScript SecureRandom — генераторе случайных комбинаций (приватных ключей), которые, как оказывается, недостаточно случайны — их можно просчитать.

Биткоин-адрес — это буквенно-цифровой код, начинающийся с единицы или тройки. Такой адрес — это что-то вроде адреса электронной почты, а приватный ключ — это типа пароль. Так вот, из за бага приложения генерировали адреса с низким уровнем энтропии.

Энтропия (в данном случае) — это степень случайности сгенерированных ключей. Чем выше энтропия, тем труднее взломать кошелек. Герард сообщил, что JavaScript SecureRandom генерирует криптографические ключи с энтропией менее 48 бит, что делает секретный ключ недостаточно секретным и уязвимым.

По словам Герарда, этой уязвимости подвержены адреса, созданные с помощью BitAddress до 2013 года, и Bitcoinjs до 2014 года. Держателям биткоинов, которые хранят средства на таких адресах, рекомендуется создавать новые адреса с использованием новых инструментов.

Источник
Анна Чернобай вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход