Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
OneKey répond à l'incident Milk Sad et confirme que la faille n'affecte pas la sécurité de ses portefeuilles logiciels et matériels

OneKey répond à l'incident Milk Sad et confirme que la faille n'affecte pas la sécurité de ses portefeuilles logiciels et matériels

ChaincatcherChaincatcher2025/10/17 14:34
Afficher le texte d'origine

Selon ChainCatcher, d'après le compte Twitter chinois de OneKey, concernant la récente "Milk Sad Event" impliquant une faille de génération de nombres aléatoires, l'équipe OneKey clarifie que cette vulnérabilité n'affecte pas la sécurité des phrases mnémoniques et des clés privées des portefeuilles logiciels et matériels OneKey.

La faille provient de l'utilisation, par la version 3.x de Libbitcoin Explorer (bx), d'un générateur pseudo-aléatoire basé sur l'heure système et l'algorithme Mersenne Twister-32, avec un espace de graines de seulement 2³² bits ; un attaquant peut donc prédire ou déduire la clé privée par force brute. Les produits concernés incluent certaines anciennes versions de Trust Wallet et tous les produits utilisant bx 3.x ou une ancienne version de Trust Wallet Core. OneKey indique que son portefeuille matériel utilise une puce de sécurité EAL6+ intégrant un générateur de nombres aléatoires véritables (TRNG) ; les anciens appareils ont également passé les tests d'entropie SP800-22 et FIPS140-2 ; le portefeuille logiciel utilise une source d'entropie CSPRNG au niveau du système pour générer des nombres aléatoires, conforme aux standards cryptographiques. L'équipe souligne qu'il est recommandé aux utilisateurs de gérer leurs actifs avec un portefeuille matériel et de ne pas importer dans le portefeuille matériel une phrase mnémonique générée par un portefeuille logiciel, afin d'assurer le plus haut niveau de sécurité.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !