Ví COLDCARD Mk3 có thể tạo seed trùng lặp; lỗ hổng cho phép rà 4,5 triệu trạng thái chỉ trong 3 giây
Tóm tắt thị trường bằng AI
Một điểm yếu RNG được báo cáo trên một số ví phần cứng COLDCARD Mk3 hàm ý không gian tìm kiếm seed bị thu hẹp đáng kể và rủi ro khác không bằng không về việc trùng lặp mnemonic giữa các thiết bị, làm gia tăng rủi ro lộ khóa và lưu ký. Ngay cả khi bị giới hạn trong một nhóm thiết bị cụ thể, công bố này có thể gây áp lực lên tâm lý rủi ro crypto bằng cách làm tăng rủi ro vận hành và rủi ro đối tác được cảm nhận xung quanh tự lưu ký, qua đó có thể thúc đẩy các dịch chuyển quỹ mang tính phòng ngừa và gia tăng mức độ giám sát đối với các thực hành bảo mật ví.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.66%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 12/8 (UTC+8), Bitcoin News đăng trên X dẫn phân tích kỹ thuật mới của @KLoaec cho biết một số ví COLDCARD Mk3 tồn tại rủi ro khi quá trình tạo khóa có thể chỉ xuất phát từ khoảng 4,5 triệu trạng thái khởi tạo khả dĩ của bộ tạo số ngẫu nhiên. Toàn bộ không gian trạng thái này có thể được quét trong khoảng 3 giây trên một GPU RTX 4090. Ngay cả khi tính thêm các yếu tố bất định trong quy trình tạo ví của từng thiết bị, kẻ tấn công vẫn có thể hoàn tất việc dò tìm trong khoảng 50 phút với một GPU cao cấp.
Đáng chú ý hơn, lỗ hổng này có thể khiến các thiết bị khác nhau tạo ra cùng một cụm từ ghi nhớ (mnemonic). Với giả định có 30.000 thiết bị Mk3, phân tích ước tính khoảng 120 cặp thiết bị có thể tạo ra cùng một luồng số ngẫu nhiên. Dù đây là ước tính mang tính lý thuyết, kết quả cho thấy khả năng trùng mnemonic giữa các thiết bị là điều có thể xảy ra. (Nguồn: ODAILY)