QRコードをスキャンしてダウンロードしてください。
BTC $78,000.71 +0.60%
ETH $2,327.98 +0.53%
BNB $631.85 -0.79%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $453.88 -0.29%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9411 -0.72%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%
BTC $78,000.71 +0.60%
ETH $2,327.98 +0.53%
BNB $631.85 -0.79%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $453.88 -0.29%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9411 -0.72%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%

ウォレットの安全性

OneKeyはMilk Sad事件に対して応答し、脆弱性がそのソフトウェアおよびハードウェアウォレットの安全性に影響を与えないことを確認しました。

ChainCatcher のメッセージによると、OneKey の中国語 Twitter によれば、最近の "Milk Sad 事件" に関連する乱数の脆弱性について、OneKey チームはこの脆弱性が OneKey のソフトウェアおよびハードウェアウォレットのニーモニックフレーズと秘密鍵の安全性に影響を与えないことを明らかにしました。脆弱性は、Libbitcoin Explorer (bx) 3.x バージョンがシステム時間と Mersenne Twister-32 アルゴリズムに基づく擬似乱数生成器を使用していることに起因し、シード空間はわずか 2³² ビットであり、攻撃者は予測またはブルートフォースで秘密鍵を導き出すことができます。影響を受ける範囲には、一部の古い Trust Wallet とすべての bx 3.x または古い Trust Wallet Core を使用している製品が含まれます。OneKey は、そのハードウェアウォレットが EAL6+ セキュリティチップに内蔵された TRNG 真の乱数生成器を採用していると述べています;古いデバイスも SP800-22 および FIPS140-2 エントロピー テストを通過しています;ソフトウェアウォレットはシステムレベルの CSPRNG エントロピーソースを使用して乱数を生成し、暗号学的基準に準拠しています。チームは、ユーザーに資産を管理するためにハードウェアウォレットを使用することを推奨し、ソフトウェアウォレットで生成されたニーモニックフレーズをハードウェアウォレットにインポートしないようにすることで、最高の安全性を確保することを強調しています。

Trust Wallet:噂の初期バージョンの脆弱性は2018年に修正されており、ユーザー資産は損なわれていません。

ChainCatcher のメッセージによると、Trust Wallet の中国語チャンネルが発表したところによれば、チームはコミュニティの最近の2018年初期ウォレットバージョンの脆弱性に関する議論について明確にしました。この脆弱性は当時業界で一般的に使用されていた第三者のオープンソースの乱数ライブラリに起因しており、2018年7月に修正され、Wallet Core ライブラリにオープンソースとして記録されています。公式によれば、約1万人の初期ユーザーが影響を受け、全員に通知され、資産の移行が完了しており、損失は発生していません。2018年7月以降、新しく作成されたウォレットは影響を受けていません。現在、Trust Wallet は監査済みの暗号ライブラリと高強度の乱数アルゴリズムを採用しており、独立したセキュリティ監査およびバグ報奨プログラムを通じてセキュリティを強化し続けています。チームはまた、「ウォレットセキュリティ認識シリーズ」を発表し、ニーモニックフレーズと乱数のセキュリティ原理についての啓蒙を行い、「透明性と安全性は核心的な約束である」と再確認します。

DilationEffect :他人のApple IDを使用するユーザーは、暗号ウォレットの安全性に注意してください。累計で盗まれた資金は1000万ドルを超えています。

ChainCatcher のメッセージによると、安全機関 DilationEffect の研究は、他人の Apple ID を購入することが、他の人がデータを復元することでウォレット内の暗号資産を盗む原因になる可能性があることを示しています。現在、成熟した犯罪グループが存在し、ブロックチェーン上のデータは、盗まれた資金が 1000 万ドルを超えていることを示しています。DilationEffect は、App Store からアプリをダウンロードする際に国や地域の制限があることを指摘しています。例えば、中国本土のアカウントでは一部のアプリをダウンロードできず、多くのユーザーが(淘宝で)他人が提供するアメリカの Apple ID を購入したり、オンラインで共有されたものを使用したりしています。iPhone のバックアップ機能は、携帯電話のアプリデータをクラウドにバックアップするため、攻撃者があなたと同じ Apple ID を使用すると、彼の携帯電話上であなたのウォレットアプリデータを復元することができます。Dilation Effect は、iPhone を使用し、ウォレットアプリをインストールしているユーザーに対し、他人が提供した Apple ID を購入または使用した場合は、直ちに使用を停止し、ウォレット資産をすぐに移動するように警告しています。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.