Odaily Planet Daily News Đáp lại tiết lộ của công ty bảo mật ngày hôm qua về một lỗ hổng nghiêm trọng ảnh hưởng đến ví tiền điện tử sử dụng phiên bản Libbitcoin Explorer 3.x, CZ nhận xét: "Ví tự lưu trữ không phải là không có rủi ro. Nếu bạn biết bạn đang làm gì, tôi ủng hộ chính mình -hosted .Lỗ hổng này là do một trình tạo số ngẫu nhiên sử dụng seed 32 bit, vốn không đủ ngẫu nhiên cho các vết nứt hiện đại (ví dụ: GPU). Trust Wallet và Binance Wallet không sử dụng nó để tạo các cụm từ seed.”
Theo tin tức từ SlowMist, Distrust đã tìm thấy một lỗ hổng nghiêm trọng ảnh hưởng đến ví tiền điện tử sử dụng Libbitcoin Explorer 3.x. Lỗ hổng cho phép kẻ tấn công truy cập vào các khóa riêng của ví bằng cách bẻ khóa trình tạo số giả ngẫu nhiên Mersenne Twister (PRNG), hiện đã có tác động trong thế giới thực.
Lỗ hổng này ảnh hưởng đến tất cả người dùng sử dụng Libbitcoin Explorer 3.x để tạo ví, cũng như các ứng dụng sử dụng libbitcoin-system 3.6 để phát triển thư viện.
Các loại tiền điện tử bị ảnh hưởng đã biết bao gồm Bitcoin, Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash và Zcash, trong số những loại tiền điện tử khác.
Do sự tồn tại của lỗ hổng này, kẻ tấn công có thể truy cập và kiểm soát ví của người dùng, từ đó đánh cắp tiền. Tính đến tháng 8 năm 2023, hơn 900.000 đô la tài sản tiền điện tử đã bị đánh cắp.