source avatarTokenToolHub.com

Kongsi

Sebuah dompet boleh kelihatan sepenuhnya biasa dan tetap tidak selamat sejak saat frasa pemulihan ia dicipta. Kerentanan RNG lemah CryptoJS menunjukkan mengapa. Dalam versi CryptoJS yang terjejas, CryptoJS.lib.WordArray.random() menggunakan konstruksi pseudorandom tersendiri yang diisikan daripada JavaScript Math.random() bukan sumber rawak platform yang selamat secara kriptografi. Ini penting kerana keselamatan kriptografi bergantung kepada ketidakbolehjangkaan pada sumber. Siasatan Ill Bloom menghubungkan kelemahan pelaksanaan ini kepada kod penghasilan dompet sebenar. Di bawah laluan penghasilan yang rentan, permintaan nominal untuk entropi dompet 128-bit dan 256-bit boleh runtuh menjadi ruang carian efektif sebanyak kira-kira 2^39 dan 2^47 kemungkinan. Frasa pemulihan yang dihasilkan masih boleh: • menggunakan perkataan BIP39 yang sah • lulus pengesahan checksum • menerbitkan akaun blok rantai piawai • menandatangani transaksi yang sah • kelihatan sepenuhnya biasa kepada pengguna Ini adalah perbezaan penting: Frasa pemulihan yang sah tidak secara automatik merupakan frasa pemulihan yang dihasilkan dengan selamat. Nuansa penting lain ialah bahawa menemui kebergantungan CryptoJS yang terjejas tidak secara automatik membuktikan bahawa dompet itu boleh dieksploitasi. Penyiasat perlu menentukan sama ada fungsi rawak yang rentan benar-benar menghasilkan frasa pemulihan, kunci, token, nonce, atau rahsia sensitif keselamatan lain. CryptoJS 4.0.0 menggantikan laluan penghasilan berdasarkan Math.random dengan kaedah rawak kriptografi asli. Tetapi memperbaharui pustaka hanya memperbaiki penghasilan masa depan. Ia tidak boleh menambah entropi secara surut kepada frasa pemulihan yang dicipta bertahun-tahun yang lalu. Mengimport benih yang terjejas ke dalam dompet perisian atau dompet keras lain juga tidak memperbaikinya. Kunci asas yang sama masih boleh diterbitkan. Pelajaran keselamatan yang lebih luas melampaui CryptoJS. Pembangun perlu mengaudit aliran data penghasilan rahsia sebenar, termasuk kebergantungan langsung dan transitif, bukan hanya bergantung pada nama pakej atau imbasan kebergantungan aras atas. Untuk aplikasi peramban, Web Crypto memaparkan crypto.getRandomValues() untuk rawak yang kuat secara kriptografi. Node.js dan persekitaran mudah alih menyediakan API rawak kriptografi selamat masing-masing. Pengguna dompet perlu fokus pada sumber perisian, sejarah penyelenggaraan, sejarah penghasilan, rawak yang boleh dipercayai, dan sandaran selamat, bukan mengandaikan bahawa sebarang frasa 12-kata atau 24-kata adalah secara automatik selamat. Baca analisis penuh TokenToolHub: https://t.co/2AjB3PrKIZ

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.