Pages:
Author

Topic: Alarm! старые адреса BTC могут Взломать! - page 3. (Read 654 times)

newbie
Activity: 84
Merit: 0
Хорошо, что новость придали огласке, уверен, что это поможет избежать кражу большого количества битков, хакеры ведь не дремлют) Главное, что бы новость увидели все владельцы кошельков, потому что хакеры теперь точно осведомлены)
Ну а как иначе донести до широких масс огласку новости?)) Хакеры и так не дремлют, они взламывают не по новостям, сначала уязвимости они узнают, а потом уже об этом пишут в новостях)
member
Activity: 210
Merit: 24
Хорошо, что новость придали огласке, уверен, что это поможет избежать кражу большого количества битков, хакеры ведь не дремлют) Главное, что бы новость увидели все владельцы кошельков, потому что хакеры теперь точно осведомлены)
member
Activity: 742
Merit: 80
Сколько еще нас ждет новостей такого плана. Думаю эту новость сначала слили куда надо, а потом и в массы можно запустить. Может и ошибаюсь конечно же.
newbie
Activity: 318
Merit: 0
Интересно, сколько таких кошельков уже взломали, после этой хайповой новости. Те, кто интересуются криптой и имеют битки, по любому увидят статью и отреагируют, так как читают новости каждый день
member
Activity: 232
Merit: 10
Британец Дэвид Герард, автор книги "Атака 50-футового блокчейна" и эксперт по безопасности в компьютерной компании Unix, сообщил, что старые биткоин-адреса могут быть взломаны.

Биткоин адреса, созданные с помощью JavaScript-приложений, могут содержать ошибку, позволяющую хакерам получить информацию о приватных ключах и похитить средства.


Об этой же проблеме сообщил анонимный источник на ресурсе linuxfoundation. Ошибка содержится в функции JavaScript SecureRandom — генераторе случайных комбинаций (приватных ключей), которые, как оказывается, недостаточно случайны — их можно просчитать. Биткоин-адрес — это буквенно-цифровой код, начинающийся с единицы или тройки.

Такой адрес — это что-то вроде адреса электронной почты, а приватный ключ — это типа пароль.
Так вот, из за бага приложения генерировали адреса с низким уровнем энтропии. Энтропия (в данном случае) — это степень случайности сгенерированных ключей. Чем выше энтропия, тем труднее взломать кошелек.

Герард сообщил, что JavaScript SecureRandom генерирует криптографические ключи с энтропией менее 48 бит, что делает секретный ключ недостаточно секретным и уязвимым.

По словам Герарда, этой уязвимости подвержены адреса, созданные с помощью BitAddress до 2013 года, и Bitcoinjs до 2014 года.

Держателям биткоинов, которые хранят средства на таких адресах, рекомендуется создавать новые адреса с использованием новых инструментов.

источник https://bizlim.com/crypto/news/old-addresses-bitcoin-can-be-hacked.html
Pages:
Jump to: