Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
OneKey tumugon sa Milk Sad incident, kinumpirma na ang kahinaan ay hindi nakakaapekto sa seguridad ng kanilang software at hardware wallet

OneKey tumugon sa Milk Sad incident, kinumpirma na ang kahinaan ay hindi nakakaapekto sa seguridad ng kanilang software at hardware wallet

ChaincatcherChaincatcher2025/10/17 14:34
Ipakita ang orihinal

ChainCatcher balita, ayon sa OneKey Chinese Twitter, kaugnay ng kamakailang "Milk Sad incident" na may kinalaman sa random number vulnerability, nilinaw ng OneKey team na ang nasabing vulnerability ay hindi nakakaapekto sa seguridad ng mnemonic at private key ng OneKey software at hardware wallet.

Ang vulnerability ay nagmula sa Libbitcoin Explorer (bx) 3.x na bersyon na gumagamit ng pseudo-random number generator na nakabase sa system time at Mersenne Twister-32 algorithm, na may seed space na 2³² bits lamang. Maaaring mahulaan o brute force ng attacker ang private key. Ang mga apektadong produkto ay kinabibilangan ng ilang lumang bersyon ng Trust Wallet at lahat ng gumagamit ng bx 3.x o lumang bersyon ng Trust Wallet Core. Ayon sa OneKey, ang kanilang hardware wallet ay gumagamit ng EAL6+ secure chip na may built-in na TRNG true random number generator; ang mga lumang device ay pumasa rin sa SP800-22 at FIPS140-2 entropy tests; ang software wallet naman ay gumagamit ng system-level CSPRNG entropy source para gumawa ng random numbers, na sumusunod sa cryptographic standards. Binigyang-diin ng team na inirerekomenda nilang gumamit ng hardware wallet sa pamamahala ng assets, at hindi dapat i-import sa hardware wallet ang mnemonic na ginawa ng software wallet upang matiyak ang pinakamataas na seguridad.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!