Odaily Planet Daily News نشر فريق milksad.info مؤخرًا وثيقة تفيد أنه في 21 يوليو ، تم العثور على ضعف عشوائي في مستكشف Bitcoin libbitcoin (أداة سطر الأوامر bx).
حاليًا ، تُظهر صفحة GitHub أن الثغرة الأمنية قد تم إصلاحها اليوم وأن الأمر "bx seed" قد تمت إزالته. عندما تولد أداة "bx seed" فن الإستذكار ، فإنها تستخدم وقت النظام فقط كمصدر للعشوائية ، لذلك يمكن إنشاء كلمة واحدة فقط من حوالي 4 مليارات كلمة ذاكري ، ويمكن للمهاجمين تجديدها بسهولة.
وجد الفريق أكثر من 2600 محفظة بيتكوين نشطة للغاية بناءً على إنتروبيا "بذور bx" ، وكلها تحتوي على رواسب صغيرة مماثلة في عام 2018. تحتوي Cake Wallet و Trust Wallet أيضًا على نقاط ضعف مماثلة ، ولا تتأثر المحافظ الأخرى بهذه الثغرة الأمنية.
بدأ الاختراق في 3 مايو 2023 ، وشمل عمليات مسح متعددة للمحفظة الصغيرة ، واستمر حتى 15 يوليو. حدثت أعنف سرقة في 12 يوليو ، حيث سُرقت 29.65 بيتكوين ، بقيمة تقارب 870 ألف دولار.
وفقًا للمقال ، تم تحويل ما لا يقل عن 900000 دولار من الأصول المسروقة ، بما في ذلك BTC و ETH و XRP و DOGE و SOL و LTC و BCH و ZEC.
أيضًا ، من الممكن أن تكون بعض السرقات العامة قد استغلت مشكلة مولد رقم عشوائي في الإصدارات السابقة لـ bx 3.0.0 ، لكن فريق milksad.info لم يؤكد ذلك ويخطط لإجراء مزيد من البحث على هذا الأساس.