区块链文库报道:
弱生成的恢复短语导致至少569万美元加密货币损失
根据一项关于部分钱包如何生成保护用户资金的秘密词汇的安全分析,弱生成的恢复短语已导致至少569万美元的加密货币损失。恢复短语是用于恢复加密钱包的一组单词,当这些单词过于可预测时,攻击者可以猜出它们并清空账户。
关键要点
弱生成的恢复短语与至少569万美元的加密货币被盗有关。这些损失源于短语的生成方式,而非钓鱼攻击、不良交易或交易所被黑。可预测的短语生成会缩小攻击者需要尝试的猜测次数,从而暴露自托管钱包。
弱恢复短语如何与报告损失相关联
Coinspect的安全研究人员追踪到约569万美元的加密货币损失,其根源在于以弱且可预测的方式生成的恢复短语。这一发现是一项安全分析,而非关于市场波动的报道。这一点很重要,因为这些资金是在价格因无关原因波动时损失的,与比特币跌破7.9万美元等大规模抛售不同。这些损失具体与短语的生成方式有关。研究报告指出,受影响用户亏损是因为他们的钱包种子过于可预测,而非普通交易行为所致。
弱短语生成为何会直接造成攻击路径
安全的恢复短语应具有随机性,就像从一个大袋子中盲选单词一样。而弱生成则相反:单词遵循某种模式,计算机可以复现。可预测性会缩小“搜索空间”,即攻击者需要尝试的组合数量。当短语来自有缺陷的随机数生成器时,该空间会从天文数字般巨大缩小到攻击者可以暴力破解的程度。调查人员将部分问题归因于广泛使用的crypto-js库中的弱随机性,其有缺陷的生成方式可能削弱自托管钱包的安全性。这是一次钱包安全故障,而非仅仅是用户失误。危险在于,即使没有点击钓鱼链接、没有交易所被攻破,仅仅因为短语本身可猜测,资金就可能被暴露。
这对钱包用户和整个加密行业意味着什么
对于普通持有者而言,教训是自托管的安全性取决于生成短语的工具。如果你在自控钱包中持有少量加密货币,那么软件设置步骤的重要性不亚于你的密码。用户在设置时完全依赖钱包软件来生成安全的恢复材料。当这个过程存在缺陷时,即使是谨慎的人也可能损失资金,这会削弱对钱包安全性的信心。对于开发者而言,这一事件促使他们审计钱包生成短语的方式,并坚持更高的安全标准。这也发生在行业受到更广泛审视的背景下,包括SEC对代币销售规则的调整以及世界自由加密银行等新项目。实际结论:这是一个本可避免的弱点,却造成了真实的经济损失。如果你使用自托管钱包,请优先选择经过良好评价和审计的软件,并将恢复短语的生成方式视为保护加密货币安全的核心环节。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




