source avatarTokenToolHub.com

بانٹیں

ایک والٹ مکمل طور پر عام دکھائی دے سکتی ہے، لیکن اس کا ریکوری فریز بننے کے فوراً بعد ہی غیر محفوظ ہو چکا ہو سکتا ہے۔ یہی وجہ ہے جس کی وجہ سے CryptoJS کی کمزور RNG کی کمزوری ظاہر ہوتی ہے۔ متاثرہ CryptoJS ورژنز میں، CryptoJS.lib.WordArray.random() JavaScript Math.random() سے سیڈ کیا گیا ایک کسٹم پسیودو رینڈم کنسلٹریشن استعمال کرتا تھا، نہ کہ کرپٹوگرافک طور پر محفوظ پلیٹ فارم رینڈم ذرائع۔ اس کا اہم ہونے کا سبب یہ ہے کہ کرپٹوگرافک محفوظیت ذرائع پر عدم پیشگوئی پر منحصر ہوتی ہے۔ Ill Bloom کی تحقیق نے اس ایمپلیمنٹیشن کمزوری کو حقیقی والٹ جنریشن کوڈ سے جوڑ دیا۔ متاثرہ جنریشن راستوں کے تحت، 128-bit اور 256-bit والٹ انٹروپی کے نامزد درخواستیں تقریباً 2^39 اور 2^47 ممکنہ اقدار کے محدود تلاش کے شعبوں میں تبدیل ہو سکتی ہیں۔ نتیجتاً ریکوری فریزز اب بھی: • درست BIP39 الفاظ استعمال کرسکتے ہیں • چیک سام _validation_ سے گزر سکتے ہیں • معیاری بلاک چین اکاؤنٹس بناسکتے ہیں • درست ٹرانزیکشنز دستخط کرسکتے ہیں • صارف کو مکمل طور پر عام لگ سکتے ہیں اس کا اہم فرق یہ ہے: ایک درست ریکوری فریز خود بخود محفوظ طور پر جنریٹڈ ریکوری فریز نہیں ہوتا۔ ایک اور اہم نکتہ یہ ہے کہ متاثرہ CryptoJS ڈپینڈنسی کو تلاش کرنا خود بخود ثابت نہیں کرتا کہ والٹ استعمال کے قابل تھا۔ تحقیق کاروں کو یہ تصدیق کرنے کی ضرورت ہے کہ کيا متاثرہ رینڈم فنکشن نے واقعی ریکوری فریزز، کلیدز، ٹوکنز، نانس، یا دوسرے سلامتی کے لحاظ سے حساس رازات تخلیق کئے۔ CryptoJS 4.0.0 نے Math.random پر مبنی جنریشن راستہ نئے نئے کرپٹوگرافک رینڈم طرائق سے بدل دیا۔ لیکن لائبریری اپڈیٹ کرنا مستقبل کے جنریشنز کو درست کرتا ہے۔ یہ پچھلے سالوں میں بنائے گئے ریکوری فریزز میں انٹروپی شامل نہیں کرسکتا۔ متاثرہ سید کو دوسرے سافٹ وئیر والٹ یا ہارڈ وئیر والٹ میں درآمد کرنا بھی اسے درست نہیں کرتا۔ وہی بنیادی کلیدز باقی رہتی ہیں جنھيں دوبارہ حاصل کيا جاسکتا ہے۔ سلامتی کا وسعت پذیر سبق CryptoJS سے آگے بڑھتا ہے۔ ڈولپرز کو صرف پیرج ناموں یا بالائی سطح کے ڈپینڈنسی اسکینز پر انحصار نہ کرتے ہوئے، حقیقی رازات جنریشن ڈेटا فلو، بشمول ب безات اور غیر مستقین ڈپینڈنسز، کا جائزہ لینا چاہئے۔ براؤزر اپلکيشنز کے لئے، Web Crypto crypto.getRandomValues() فراہم کرتا ہے جو کرپٹوگرافک طور پر مضبوط رینڈومنس کے لئے استعمال ہوتا ہے۔ Node.js اور موائل ماحول اپنے اپنے محفوظ کرپٹوگرافک رینڈم API فراہم کرتے ہيں۔ والٹ صارفین کو صرف اس بات پر انحصار نہ کرنा چاہئے کہ کوئي بھي 12-لفظ يا 24-لفظ فرائز خود بخود محفوظ ہوتا ھے، بلکه انھيں سافٹ وئیر ماخذ، مینٹیننس تارीخ، جنريشن تارีخ، قابلِ اعتماد رینڈومنس، اور محفوظ بَک اپ پر توجہ دیني چاھئيے۔ مکمل TokenToolHub تجزيې پڑھيں: https://t.co/2AjB3PrKIZ

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔