
يحتوي برنامج profanity حتى الإصدار 1.60 على أربعة مليارات تهيئة محتملة فقط لـ RNG. وبالتالي، يمكن للمهاجمين استعادة المفاتيح الخاصة من عناوين Ethereum المخصصة (vanity addresses) وسرقة العملات المشفرة، كما استُغل ذلك في الواقع في يونيو 2022. مشروع CVE بواسطة @Sn0wAlice
يحتوي profanity حتى الإصدار 1.60 على أربعة مليارات فقط من عمليات التهيئة الممكنة لمولّد الأرقام العشوائية (RNG). وبالتالي، يمكن للمهاجمين استعادة المفاتيح الخاصة من عناوين Ethereum المخصصة (vanity addresses) وسرقة العملات المشفرة، وقد تم استغلال ذلك في البرية في يونيو 2022.
| المصادقة | التعقيد | ناقل الهجوم |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
| السرية | السلامة | التوفر |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
هذا المستودع جزء من مشروع Live Hack CVE. تم إنشاؤه بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى متابعة مستمرة لأحدث ثغرات CVE. أتمنى أن ينال إعجابكم، لا تنسوا وضع نجمة على المستودع ومتابعتي على Twitter وGithub