WalletGenerator.net在2018年8月17前,网页代码和开源代码都是匹配的,而在该时间之后,两套代码就不一样了,研究员认为WalletGenerator生成器具备较大风险,建议8月17后使用该功能的用户尽快转移资产。
原文标题:《ResearcherDiscoversSeriousVulnerabilityinPaperCryptoWalletSite》文章来源:Coindesk原文作者:JohnBiggs翻译:Beosin成都链安
GitHub计划将大量开源代码以胶卷形式存储在挪威冰山矿洞中:GitHub将在挪威冰山的地下煤矿中存储大量开源代码,其中包括比特币底层基础架构代码。这些代码将被复制到胶片卷轴上并存储在钢制容器中,存放1000年,以保证历史留存。比特币首席维护者弗拉基米尔·范德兰认为,将来电子记录有可能会丢失,将开源代码保存在硬件上可以避免数字货币历史出现漏洞。”GitHub发言人表示,该小组目前正在准备这些数据,计划于4月下旬正式入山。(CoinDesk)[2020/4/1]
据CoindeskUTC时间5月27号17:00消息,MyCrypto研究员HarryDenley发现WalletGenerator.net上的私钥生成器存在严重漏洞,并对WalletGenerator的源码做了详细分析:2018年8月17前网页源码和开源代码都是相匹配的,而且整个钱包生成器系统运用基于实际随机熵的客户端技术来生成唯一的钱包。然而,从2018年8月17后的某个时间起,两套代码就不一致了。这极可能是网页版本中存在问题代码的WalletGenerator向许多不同用户提供了相同的私钥。MyCrypto研究员为验证此推测做了测试,在生成器上批量生成私钥,并得到了一些反常结果。
动态 | 开源代码库GitHub限制伊朗用户访问 引发广泛批评:据Financial Tribune消息,总部位于美国的开源代码存储库GitHub已经限制了来自伊朗用户的访问权限,过去24小时内,伊朗GitHub用户接收到了GitHub的电子邮件,告知他们由于制裁,代码库的访问权限受到限制。邮件内容大致为:根据美国贸易管制法律,您的GitHub帐户受到限制。 对于个人帐户,您可能只允许访问免费的GitHub公共存储库服务,且仅用于个人通信。GitHub此举引发了广泛的批评,社区很多人认为这是对伊朗人的彻底歧视。[2019/7/27]
研究员用「块钱包」生成器生成了1000个私钥。在没有问题代码的的GitHub开源码版本下,正如预期,研究员得到了1000个互不相同的私钥。但是,在WalletGenerator.net版本下,研究员在2019年5月18至23日不同时间段做了多次测试,每次都只得到了120个互不相同的私钥——尽管用了刷新页面、切换VPN地址等排除干扰因素的措施,结果依然如此。虽然在5月24号,这一反常结果没有出现,但谁也不保证未来某一时间反常结果会再次出现。
比特币白金开发团队即将开源代码:12月4日6时左右,比特币白金团队在推特上公布,已完成98%的协议搭建,正在进行测试,通过后将在24小时内公布代码文件。[2017/12/4]
鉴于此,MyCrypto研究员认为WalletGenerator生成器具备较大风险,不建议用户继续使用WalletGenerator,并建议用户:如果用过2018年8月17号之后在WalletGenerator.net网站上生成的私钥,请尽快将资产转移至更安全的地址。
来源链接:www.coindesk.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3628639.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
Hashgard:CosmosSDK漏洞的触发条件为验证人节点宕机
下一篇:
听说BitGo工程团队老大的钱包被黑了,到底怎么回事?教训是什么?
小白:康康,Livepeer的年化收益率都150%多了,你今天给我们讲讲Staking呗。康康:好,今天给大家讲讲Staking.
BTC在短短一个月的时间从5000美金涨至8800美金,那8800美金的BTC会到哪里?黄金因为其稀少性一直处于领导地位,库存流量比一直都是衡量黄金稀少性的一个重要指标.
SourcePhotobyTopicalPressAgency/GettyImages2018年1月,加密货币市场总价值突破八千亿美元,超过全球经济排名后100位国家的货币总和.
作者简介:MichaelJ.Casey是CoinDesk咨询委员会主席,也是麻省理工学院(MIT)数字货币计划(DigitalCurrencyInitiative)区块链研究的高级顾问.
亲爱的KuCoin用户:KuCoin现已上线项目OceanProtocol(OCEAN)并支持交易对:OCEAN/BTC和OCEAN/ETH.
“疯牛”来了,今年比特币的大幅上涨让许多交易者直呼看不懂,很多人都预期比特币在经历大幅反弹后会出现重大回调。然而,等待回调的交易者们又要失望了.