Klever Wallet:受影响钱包均为使用伪随机数生成器算法生成后导入

[Klever Wallet:受影响钱包均为使用伪随机数生成器算法生成后导入]7月13日消息,Klever Wallet发推表示,经过彻底调查,已确定所有在7月12日受到可疑活动影响的钱包都受到了一个已知漏洞的影响,此漏洞是由低熵助记词引起的,存在缺陷的对应算法(Bip39使用的随机生成算法会损害生成私钥时的安全性和不可预测性,可能使其容易受到未经授权访问或恶意活动的攻击。

在上述事件中,所有涉及的钱包最初并非使用Klever Wallet K5创建,均为钱包生成后导入到Klever Wallet K5中,且是使用旧的、弱伪随机数生成器PRNG算法作为熵源创建的,会严重损害生成私钥的安全性和不可预测性,从而可能更容易受到攻击或未经授权的访问。强烈建议如果用户目前拥有在Klever Wallet之前创建的旧钱包,请务必立即迁移到在Klever Wallet K5或Klever Safe上创建的新钱包,保护它们免受与过时或弱伪随机数生成器算法相关的潜在漏洞的影响。

Gate.io将于今日19:00上线PICKLE交易:据官方公告,Gate.io将于2020年12月9日(今日)19:00上线 Pickle Finance (PICKLE)交易,目前充值服务已开放。风险提示:请务必注意价格变化,提前调整市场挂单,切勿追高。[2020/12/9 14:42:35]

Pickle Finance:已执行时间锁可撤销违规代码 恢复部分Jar存款:以太坊DeFi项目Pickle Finance官方更新攻击事件进展。内容显示,yearn.finance核心开发banteg已与Pickle Finance团队及其他白帽黑客合作发布了攻击事件黑客的技术细节。截至目前,团队已于11月22日晚间23:15,执行一个时间锁(Timelock)交易,授予Pickle Finance治理多签钱包立即撤销违规代码的能力。此后23:16,违规的代理逻辑已从控制器被撤销,这是识别攻击向量所必需的。此外,其他Jar的存款已恢复,不过,请暂时不要将钱存入DAI Jar。昨日消息,以太坊DeFi项目 Pickle Finance遭受攻击,损失约2000万DAI。[2020/11/23 21:44:08]

Pickle Finance:此次攻击涉及许多Pickle协议组件 预计今晚23时修复完成:Pickle Finance刚刚发布博客文章更新攻击进展,博文提到,Pickle的pDAI PickleJar被黑客攻击,19759,355 DAI被耗尽。不久之后,一群白帽黑客接触了核心团队,并开始研究情况。第一步是对事务进行反向工程,看看是否可以编写代码来复制攻击。几个小时后,团队(现在总共有10多人)终于弄明白了是如何执行的,此次攻击这是一种非常复杂的攻击,涉及到许多Pickle协议的组件。就目前而言,似乎没有任何其他基金面临风险。当我们致力于消除攻击矢量的修复工作时,白帽黑客认为我们不应该发布实际攻击的任何细节。虽然我们已采取措施减轻进一步的攻击,但同时我们不想冒险。一旦修复完成,估计大约今日23时,我们将有更多的披露。[2020/11/22 21:42:01]

郑重声明: Klever Wallet:受影响钱包均为使用伪随机数生成器算法生成后导入版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OpenSea SDK新增支持通过收藏或合约方式检索NFT等功能

    [2023-7-11 10:47:37]7月11日消息,OpenSea SDK发布v6.1.0版本更新,新增支持通过收藏或合约方式检索NFT,并可获取NFT的所有者、特征和稀有度,同时开发人员可以使用SDK在所有支持的链上创建订单。

  • 芝加哥期权交易所与Coinbase达成现货比特币ETF监督共享协议

    [2023-7-12 10:49:16]金色财经报道,芝加哥期权交易所(Cboe)提交了5只拟议中的现货比特币ETF的修正案,称已与Coinbase“就条款达成一致”,以达成监督共享(surveillance-sharing)协议。此前的文件称,该交易所预...

  • Binance任命Eleanor Hughes为其新任总法律顾问

    [2023-7-13 10:53:28]金色财经报道,Binance已任命Eleanor Hughes为其新任总法律顾问,Hughes于2021年11月加入Binance法务团队,近期担任该公司亚太区、中东和北非地区法律主管。Hughes将与85名律师组成...

  • Starknet v0.12.0版本已部署至主网

    [2023-7-12 10:50:50]7月12日消息,Starknet官方宣布,v0.12.0版本已部署至主网,该版本专注于提高网络吞吐量,以改善扩容和交易延迟。v0.12.0版本对定序器进行了重大改进,包含定序器性能、取消Pending状态与区块哈希系...

  • BIS:如果广泛用于支付,包括稳定币在内的加密资产可能会对金融稳定构成威胁

    [2023-7-10 10:46:26]金色财经报道,国际清算银行(BIS)的一项新调查显示,如果广泛用于支付,包括稳定币在内的加密资产可能会对金融稳定构成威胁。为了加强和协调监管方法,以遏制金融体系面临的风险,CPMI、IOSCO、FSB和BCBS发布了...

  • Klever Wallet:受影响钱包均为使用伪随机数生成器算法生成后导入

    [2023-7-13 10:51:46]7月13日消息,Klever Wallet发推表示,经过彻底调查,已确定所有在7月12日受到可疑活动影响的钱包都受到了一个已知漏洞的影响,此漏洞是由低熵助记词引起的,存在缺陷的对应算法(Bip39使用的随机生成算法会...

  • 美元指数DXY失守101关口,为4月14日以来首次

    [2023-7-12 10:51:06]金色财经报道,美元指数DXY失守101关口,为4月14日以来首次,日内跌0.59%。 美元指数DXY日内跌1.00%,现报108.42:金色财经报道,行情显示,美元指数DXY日内跌1.00%,现报108.42...

  • 非营利性稳定币评级机构Bluechip上线

    [2023-7-14 10:54:54]7月14日消息,独立非营利性稳定币评级机构Bluechip宣布上线,将从稳定性、管理、技术实施、权力下放、治理和外部因素6个维度对稳定币进行评级。 美元指数DXY日内跌1.00%,现报108.42:金色财经报...

  • Justin Sun从Lido提取3万枚ETH,仍有26.3万枚ETH质押

    [2023-7-11 10:46:45]金色财经报道,据Lookonchain监测,Justin Sun的两个地址1小时前从Lido提取3万枚ETH(价值5600万美元)。此外,他还有263,294枚ETH(合4.916亿美元)质押。从2月25日到2月27...

  • 美联储拒绝Custodia接受政府机构监管的申请

    [2023-7-13 10:52:38]金色财经报道,美联储发布了一份长达86页的命令,拒绝了Custodia银行接受政府机构监管的申请。 金色财经此前报道,美联储公布主账户申请人名单,Kraken、Custodia等加密公司在列。美联储曾在今年...

  • 某鲸鱼地址向币安存入452枚WBTC

    [2023-7-11 10:47:42]7月11日消息,据Spot On Chain监测,8小时前,一个WBTC聪明鲸鱼地址向币安存入452枚WBTC(约合1385万美元),均价30,656美元。 该鲸鱼擅长选择WBTC的进场点和结算点,并在75...

金智博客

[0:15ms0-7:535ms