Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
OneKey Milk Sad hodisasi bo'yicha javob berdi, xatolik uning dasturiy va apparat hamyonlari xavfsizligiga ta'sir qilmasligini tasdiqladi

OneKey Milk Sad hodisasi bo'yicha javob berdi, xatolik uning dasturiy va apparat hamyonlari xavfsizligiga ta'sir qilmasligini tasdiqladi

ChaincatcherChaincatcher2025/10/17 14:34
Asl nusxasini ko'rsatish

ChainCatcher xabariga ko‘ra, OneKey’ning xitoycha Twitter sahifasida yaqinda yuz bergan “Milk Sad hodisasi”da aniqlangan tasodifiy sonlar generatoridagi zaiflik bo‘yicha, OneKey jamoasi ushbu zaiflik OneKey dasturiy va apparat hamyonlarining mnemonic va maxfiy kalitlari xavfsizligiga ta’sir qilmasligini aniqlik kiritdi.

Zaiflik Libbitcoin Explorer (bx) 3.x versiyasida tizim vaqti hamda Mersenne Twister-32 algoritmiga asoslangan soxta tasodifiy sonlar generatoridan kelib chiqqan bo‘lib, urug‘ maydoni atigi 2³² bitni tashkil etadi, bu esa hujumchiga maxfiy kalitni bashorat qilish yoki kuch bilan aniqlash imkonini beradi. Ta’sir doirasiga ayrim eski Trust Wallet versiyalari va bx 3.x yoki eski Trust Wallet Core’dan foydalangan barcha mahsulotlar kiradi. OneKey ta’kidlashicha, ularning apparat hamyonlari EAL6+ xavfsizlik chipiga o‘rnatilgan TRNG haqiqiy tasodifiy sonlar generatoridan foydalanadi; eski qurilmalar ham SP800-22 va FIPS140-2 entropiya testlaridan o‘tgan; dasturiy hamyon esa tizim darajasidagi CSPRNG entropiya manbai orqali tasodifiy sonlar hosil qiladi va kriptografik standartlarga javob beradi. Jamoa foydalanuvchilarga aktivlarni boshqarishda apparat hamyonidan foydalanishni, dasturiy hamyonda yaratilgan mnemonicni apparat hamyoniga import qilmaslikni, eng yuqori xavfsizlikni ta’minlash uchun tavsiya qiladi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!