source avatarTokenToolHub.com

Chia sẻ

Một ví có thể trông hoàn toàn bình thường nhưng vẫn không an toàn ngay từ thời điểm câu phục hồi của nó được tạo ra. Lỗ hổng RNG yếu của CryptoJS cho thấy lý do tại sao. Trong các phiên bản CryptoJS bị ảnh hưởng, CryptoJS.lib.WordArray.random() sử dụng một cấu trúc giả ngẫu nhiên tùy chỉnh được khởi tạo từ JavaScript Math.random(), thay vì nguồn ngẫu nhiên nền tảng an toàn về mặt mật mã. Điều này quan trọng vì tính an toàn mật mã phụ thuộc vào sự không thể đoán trước tại nguồn. Cuộc điều tra Ill Bloom đã liên kết điểm yếu triển khai này với mã tạo ví thực tế. Trong các đường dẫn tạo bị ảnh hưởng, các yêu cầu danh nghĩa về entropy ví 128-bit và 256-bit có thể thu hẹp thành không gian tìm kiếm hiệu quả khoảng 2^39 và 2^47 khả năng. Các câu phục hồi kết quả vẫn có thể: • sử dụng các từ BIP39 hợp lệ • vượt qua kiểm tra checksum • suy ra các tài khoản blockchain tiêu chuẩn • ký các giao dịch hợp lệ • trông hoàn toàn bình thường với người dùng Đây là sự phân biệt then chốt: Một câu phục hồi hợp lệ không tự động là một câu phục hồi được tạo một cách an toàn. Một sắc thái quan trọng khác là việc phát hiện một phụ thuộc CryptoJS bị ảnh hưởng không tự động chứng minh ví đó có thể bị khai thác. Các nhà điều tra cần xác định liệu hàm ngẫu nhiên bị ảnh hưởng có thực sự tạo ra câu phục hồi, khóa, token, nonce hoặc các bí mật nhạy cảm về bảo mật khác hay không. CryptoJS 4.0.0 đã thay thế đường dẫn tạo dựa trên Math.random bằng các phương pháp ngẫu nhiên mật mã gốc. Nhưng cập nhật thư viện chỉ khắc phục việc tạo trong tương lai. Nó không thể bổ sung entropy ngược lại cho các câu phục hồi được tạo ra cách đây nhiều năm. Việc nhập seed bị ảnh hưởng vào một ví phần mềm hoặc ví phần cứng khác cũng không sửa chữa được nó. Các khóa cơ bản vẫn có thể được suy ra như cũ. Bài học bảo mật rộng hơn mở rộng vượt ngoài CryptoJS. Các nhà phát triển cần kiểm tra luồng dữ liệu tạo bí mật thực tế, bao gồm cả phụ thuộc trực tiếp và gián tiếp, thay vì chỉ dựa vào tên gói hoặc quét phụ thuộc cấp cao nhất. Đối với ứng dụng trình duyệt, Web Crypto cung cấp crypto.getRandomValues() để tạo ngẫu nhiên mạnh về mặt mật mã. Môi trường Node.js và di động cung cấp các API ngẫu nhiên mật mã an toàn riêng của chúng. Người dùng ví nên tập trung vào nguồn gốc phần mềm, lịch sử bảo trì, lịch sử tạo, tính ngẫu nhiên đáng tin cậy và sao lưu an toàn, thay vì giả định rằng bất kỳ câu 12 từ hay 24 từ nào cũng tự động an toàn. Đọc phân tích đầy đủ của TokenToolHub: https://t.co/2AjB3PrKIZ

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.