QRコードをスキャンしてダウンロードしてください。
BTC $76,878.07 -1.77%
ETH $2,290.80 -3.01%
BNB $623.24 -1.61%
XRP $1.40 -2.25%
SOL $84.63 -2.54%
TRX $0.3256 +0.50%
DOGE $0.0979 -1.26%
ADA $0.2459 -2.73%
BCH $448.74 -0.97%
LINK $9.24 -2.65%
HYPE $41.68 +0.00%
AAVE $96.33 -0.86%
SUI $0.9257 -2.25%
XLM $0.1650 -3.44%
ZEC $357.20 -0.41%
BTC $76,878.07 -1.77%
ETH $2,290.80 -3.01%
BNB $623.24 -1.61%
XRP $1.40 -2.25%
SOL $84.63 -2.54%
TRX $0.3256 +0.50%
DOGE $0.0979 -1.26%
ADA $0.2459 -2.73%
BCH $448.74 -0.97%
LINK $9.24 -2.65%
HYPE $41.68 +0.00%
AAVE $96.33 -0.86%
SUI $0.9257 -2.25%
XLM $0.1650 -3.44%
ZEC $357.20 -0.41%

OneKeyはMilk Sad事件に対して応答し、脆弱性がそのソフトウェアおよびハードウェアウォレットの安全性に影響を与えないことを確認しました。

2025-10-17 22:27:58
コレクション

ChainCatcher のメッセージによると、OneKey の中国語 Twitter によれば、最近の "Milk Sad 事件" に関連する乱数の脆弱性について、OneKey チームはこの脆弱性が OneKey のソフトウェアおよびハードウェアウォレットのニーモニックフレーズと秘密鍵の安全性に影響を与えないことを明らかにしました。

脆弱性は、Libbitcoin Explorer (bx) 3.x バージョンがシステム時間と Mersenne Twister-32 アルゴリズムに基づく擬似乱数生成器を使用していることに起因し、シード空間はわずか 2³² ビットであり、攻撃者は予測またはブルートフォースで秘密鍵を導き出すことができます。影響を受ける範囲には、一部の古い Trust Wallet とすべての bx 3.x または古い Trust Wallet Core を使用している製品が含まれます。OneKey は、そのハードウェアウォレットが EAL6+ セキュリティチップに内蔵された TRNG 真の乱数生成器を採用していると述べています;古いデバイスも SP800-22 および FIPS140-2 エントロピー テストを通過しています;ソフトウェアウォレットはシステムレベルの CSPRNG エントロピーソースを使用して乱数を生成し、暗号学的基準に準拠しています。チームは、ユーザーに資産を管理するためにハードウェアウォレットを使用することを推奨し、ソフトウェアウォレットで生成されたニーモニックフレーズをハードウェアウォレットにインポートしないようにすることで、最高の安全性を確保することを強調しています。

app_icon
ChainCatcher Building the Web3 world with innovations.