CVE-2023-39910
آلية بذر الإنتروبيا لمحفظة العملات المشفرة المستخدمة في Libbitcoin Explorer من الإصدار 3.0.0 حتى 3.6.0 ضعيفة، والمعروفة أيضًا بقضية Milk Sad. إن استخدام مولّد...
- تم النشر
- 09/08/2023
- محدث
- 10/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
آلية بذر الإنتروبيا لمحفظة العملات المشفرة المستخدمة في Libbitcoin Explorer من الإصدار 3.0.0 حتى 3.6.0 ضعيفة، والمعروفة أيضًا بقضية Milk Sad. إن استخدام مولّد الأرقام العشوائية الزائفة Mersenne Twister من طراز mt19937 يقيّد الإنتروبيا الداخلية إلى 32 بت بغض النظر عن الإعدادات. يتيح ذلك للمهاجمين عن بُعد استعادة أي مفاتيح خاصة للمحافظ تم توليدها من مخرجات إنتروبيا "bx seed" وسرقة الأموال. (يحتاج المستخدمون المتأثرون إلى نقل أموالهم إلى محفظة عملات مشفرة جديدة وآمنة.) ملاحظة: موقف البائع هو أن هناك توثيقًا كافيًا ينصح بعدم استخدام "bx seed"، لكن آخرين يختلفون مع ذلك. ملاحظة: تم استغلال هذا الثغر في هجمات حقيقية خلال شهري يونيو ويوليو 2023.
المصادر
2- RAMnesia-Attackالبحث
تحقيق علمي في ثغرات الأجهزة (CVE-2025-6202، CVE-2023-39910) التي تمكن استعادة مفاتيح ECDSA من البنية التحتية للبيتكوين عبر هجمات Rowhammer واعتراض DRAM.
تولّد هذه الأداة عبارات تذكيرية BIP-39 مشتقة من الطوابع الزمنية لنظام Unix، وتستكشف الآثار المترتبة على ثغرة 'Milk Sad' (CVE-2023-39910).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.