CVE-2023-39910
El mecanismo de siembra de entropía de las billeteras de criptomonedas utilizado en Libbitcoin Explorer 3.0.0 hasta 3.6.0 es débil, también conocido como el...
- Publicado
- 9 ago 2023
- Actualizado
- 10 oct 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 77,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El mecanismo de siembra de entropía de las billeteras de criptomonedas utilizado en Libbitcoin Explorer 3.0.0 hasta 3.6.0 es débil, también conocido como el problema Milk Sad. El uso de un PRNG Mersenne Twister mt19937 restringe la entropía interna a 32 bits independientemente de la configuración. Esto permite a atacantes remotos recuperar cualquier clave privada de billetera generada a partir de la salida de entropía de "bx seed" y robar fondos. (Los usuarios afectados deben mover sus fondos a una nueva billetera de criptomonedas segura). NOTA: la posición del proveedor es que existía documentación suficiente que desaconsejaba "bx seed", pero otros discrepan. NOTA: esto fue explotado activamente en junio y julio de 2023.
Fuentes
2- RAMnesia-AttackInvestigación
Investigación científica de vulnerabilidades de hardware (CVE-2025-6202, CVE-2023-39910) que permiten la recuperación de claves ECDSA de la infraestructura de Bitcoin mediante ataques de Rowhammer e interposición de DRAM.
Esta herramienta genera frases mnemotécnicas BIP-39 derivadas de marcas de tiempo Unix, explorando las implicaciones de la vulnerabilidad 'Milk Sad' (CVE-2023-39910).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.