
profanity jusqu'à la version 1.60 n'a que quatre milliards d'initialisations possibles du RNG. Ainsi, les attaquants peuvent récupérer les clés privées à partir d'adresses Ethereum personnalisées et voler des cryptomonnaies, comme cela a été exploité dans la nature en juin 2022. Projet CVE par @Sn0wAlice
profanity jusqu'à la version 1.60 n'a que quatre milliards d'initialisations RNG possibles. Ainsi, les attaquants peuvent récupérer des clés privées à partir d'adresses Ethereum vanity et voler des cryptomonnaies, comme cela a été exploité en juin 2022.
| authentification | complexité | vecteur |
|---|---|---|
| non disponible | non disponible | non disponible |
| confidentialité | intégrité | disponibilité |
| --- | --- | --- |
| non disponible | non disponible | non disponible |
Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'un flux des dernières CVE. Espérons que vous l'apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github