OneKey、Milk Sad脆弱性による影響を否定

OneKeyは、予測可能な鍵生成に関連するbx 3.xの実装上の脆弱性により12万件のビットコイン秘密鍵が影響を受ける可能性があるとしつつ、自社ウォレットは安全であると発表した。

BTC

要約

OneKeyは、libbitcoin-explorer(bx)3.xの実装に予測可能な乱数生成による脆弱性があり、最大12万件のビットコイン秘密鍵生成に影響を与える可能性があると明らかにした。この問題はMersenne Twister 32アルゴリズムとシステム時刻を利用することで発生し、予測可能な2^32ビットのシード空間が生まれる。しかし、これはbx 3.xにおける鍵生成過程固有の問題であり、ビットコインブロックチェーンそのものには関係がない。OneKeyは、自社のハードウェアウォレットおよびソフトウェアウォレットが影響を受けないことを明言した。

用語解説
  • Mersenne Twister 32: 擬似乱数生成アルゴリズムの一種で、ランダムな数値を生成するが、使用するシードやシステム時刻が十分にランダムでない場合予測可能になる。
  • Libbitcoin Explorer(bx)3.x: ビットコイン関連ソフトウェア開発で用いられるツールの一つで、一部のバージョンで乱数生成に脆弱性があることが確認された。