OneKey đã tiết lộ một lỗ hổng nghiêm trọng có thể khiến khoảng 120.000 khóa riêng Bitcoin bị tấn công. Lỗi này bắt nguồn từ Libbitcoin Explorer (bx) phiên bản 3.x, sử dụng thuật toán Mersenne Twister-32 và thời gian hệ thống làm seed. Do không gian seed chỉ có 2³² khả năng, tin tặc có thể dự đoán khóa riêng khá dễ dàng.
Các ví sử dụng thư viện bị ảnh hưởng đều gặp rủi ro cao, bao gồm Trust Wallet Extension phiên bản 0.0.172–0.0.183, Trust Wallet Core ≤3.1.1 và nhiều ví khác dựa trên Libbitcoin. Sự cố này cho thấy tầm quan trọng của việc sử dụng bộ sinh số ngẫu nhiên đạt chuẩn mã hóa trong các ứng dụng blockchain để ngăn chặn việc tạo khóa có thể đoán được và bảo vệ tài sản người dùng.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
- Thẻ đính kèm:
- BTC