Читаем тему на форуме BitcoinTalk, посвящённую вопросу юзера: Использует ли кошелёк Electrum (которым юзер, очевидно, сам пользуется) библиотеку Libbitcoin Explorer для генерации сидов?
И находим интересный список проектов, затронутых этой уязвимостью. Судя из обсуждения, разработчики любимого кошелька Чанпена - Trust Wallet - а также любимого кошелька более 50 подписчиков этого канала - юзали дырявую библиотеку для генерации сидов исключительно на основании текущего времени на девайсе, что привело к дистанционным дрейнам на сумму в более чем 900 000 баксов.
В число дырявых валлетов вошли:
- Trust Wallet
- Cake Wallet
- Dark Wallet
- Сhip Chap
- Airbitz (позже переименованный в EDGE)
- Darkleaks
- OpenBazaar (ныне почивший)
- CanCoin
- Slur
Уязвимость сидела во всех этих проектах (рекомендуемых "уважаемыми" сайтами типа bitcoin.org) ГОДАМИ, и распространилась не только на блокчейн Биткоина, а и на Эфириум, Zcash, Солану и даже Dogecoin.
#trustwallet #edge #cake
Post #75
699

- ✍ 2
- 🌚 1