OneKey确认“Milk Sad”漏洞未影响硬件和软件钱包

OneKey披露,bx 3.x版本中存在与可预测密钥生成相关的漏洞,可能影响多达120,000个比特币私钥,但公司保证其钱包依然安全。

BTC

摘要

OneKey披露了libbitcoin-explorer(bx)3.x版本中的一个漏洞,由于随机性可预测,可能影响多达120,000个比特币私钥的生成。该问题与使用Mersenne Twister 32算法及系统时间有关,形成了可预测的2^32位种子空间。然而,OneKey澄清,其硬件和软件钱包未受影响,因为该问题仅限于bx 3.x版本的密钥生成过程,与比特币区块链本身无关。

术语与概念
  • Mersenne Twister 32: 一种伪随机数生成算法,可生成随机数,但如果所用种子或系统时间的随机性不足,则可能被预测。
  • Libbitcoin Explorer(bx)3.x: 一种用于比特币相关软件开发的工具,其中的随机数生成器实现,在特定版本中被发现存在漏洞。