加密钱包漏洞与至少569万美元可追踪盗窃案有关

Coinspect称,CryptoJS库中的随机数生成器存在缺陷,导致至少5款钱包应用生成的部分恢复短语足够容易被预测,攻击者可以据此重建这些短语。这家区块链安全公司追踪到至少569万美元的盗窃损失,其中包括5月27日被转走的约314万美元,以及5月30日至7月13日期间的另外255万美元。7月20日和21日发生的另一起攻击又造成约4万美元损失。在比特币、以太坊、Tron、Rootstock和Polygon网络中,似乎有超过2,000条助记词受到影响,但涉及的具体应用以及损失的全部规模尚未得到确认。使用可能受影响钱包的用户应使用安全且经过审计的软件或硬件钱包创建新的恢复短语,并转移资金,因为更新应用或将旧短语导入其他地方并不能消除风险。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。