Odaily Planet Menanggapi pengungkapan kemarin oleh perusahaan keamanan tentang kerentanan serius yang mempengaruhi dompet mata uang kripto yang menggunakan Libbitcoin Explorer versi 3.x, CZ berkomentar, "Dompet yang dihosting sendiri bukannya tanpa risiko. Saya mendukung self-hosting jika Anda tahu apa yang Anda lakukan. Kerentanan ini disebabkan oleh penggunaan generator angka acak dengan seed 32-bit yang tidak cukup acak untuk peretasan modern (mis. GPU). Trust Wallet dan Coin Wallet tidak menggunakannya untuk menghasilkan mnemonik."
Menurut Slow Fog Zone, Distrust telah menemukan sebuah kerentanan serius yang mempengaruhi dompet mata uang digital yang menggunakan Libbitcoin Explorer versi 3.x. Kerentanan tersebut, yang memungkinkan penyerang untuk mengakses kunci pribadi dompet dengan memecahkan pseudo-random number generator (PRNG) Mersenne Twister, kini telah berdampak pada dunia nyata.
Kerentanan ini mempengaruhi semua pengguna yang membuat dompet menggunakan Libbitcoin Explorer versi 3.x, serta aplikasi yang menggunakan pustaka pengembangan libbitcoin-system 3.6.
Mata uang kripto yang terdampak termasuk Bitcoin, Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash, dan Zcash.
Karena kerentanan ini, penyerang dapat mengakses dan mengendalikan dompet pengguna untuk mencuri dana darinya. Pada Agustus 2023, lebih dari $900.000 aset mata uang kripto telah dicuri.