В кошельке NANO обнаружена уязвимость. Разработчики призывают перенести средства

Криптовалютный проект NANO, позднее переименованный в RajBlocks, опубликовал заявление о выявлении уязвимости в цифровом-кошельке NANO для Android-устройств, настоятельно призывая пользователей перевести свои средства на новый кошелек. Об этом сообщает CCN.

Заявление относится ко всем, кто сгенерировал себе цифровой кошелек через приложение NANO для Android-устройств, которое было выпущено пару часов назад.

Проблема заключается в классе ‘Random.java’, который используется для генерации потока криптографически безопасных рандомных чисел.

public Random() {
internalSetSeed(
System.currentTimeMillis() + System.identityHashCode(this));
}

Согласно сообщению Генерального директора Nanex на reddit, рандомный метод использует совокупность текущего на момент создания кошелька времени и адрес памяти ‘java.util.Random’ класса, который, в свою очередь, уязвим для взлома.

Код создает 64 рандомных числа, конвертируя их в шестнадцатеричный формат и затем использует первые 64 символа из результата.

На момент написания материала, команда проекта NANO активно работает над исправлением кошелька, чтобы сделать его криптографически более безопасным.

Источник

No votes yet.
Please wait…

Источник

Ваш адрес email не будет опубликован. Обязательные поля помечены *






Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.

Сегодня тема блокчейна – это целая идеология и…

PrimeXBT – платформа международного уровня, одна из ведущих…

Мнение: биткоин-фьючерсы угрожают всей банковской системе Подробности Опубликовано:…

“Массачусетский технологический институт (МИТ, — прим. ред.) выпустил…

PrimeXBT — криптовалютная биржа для маржинальной торговли, где…

Согласно данным CoinMarketCap стоимость криптовалюты DATAcoin находится на уровне 0,064…

Новая версия клиента Bitcoin Core, опубликованная 15-го февраля,…

Брэм Коэн (Bram Cohen), создатель знаменитого протокола файлообмена…

Разработчики Bitcoin Gold сообщили вчера в официальном блоге, что…

Еще не утихли страсти и пляски биржевых курсов…

Крупнейшая экономика Евросоюза наконец отреагировала на развивающийся во…

Майнинг на видеокартах не теряет своей актуальности, особенно…

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *