CVE-2023-39910
Libbitcoin Explorer 3.0.0 से 3.6.0 में उपयोग की जाने वाली क्रिप्टोकरेंसी वॉलेट एंट्रॉपी सीडिंग प्रणाली कमजोर है, जिसे Milk Sad मुद्दे के रूप में भी जाना जाता है। mt19937 Mersenne Twister PRNG का उपयोग सेटिंग्स की...
- प्रकाशित
- 9 अग॰ 2023
- अद्यतन
- 10 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Libbitcoin Explorer 3.0.0 से 3.6.0 में उपयोग की जाने वाली क्रिप्टोकरेंसी वॉलेट एंट्रॉपी सीडिंग प्रणाली कमजोर है, जिसे Milk Sad मुद्दे के रूप में भी जाना जाता है। mt19937 Mersenne Twister PRNG का उपयोग सेटिंग्स की परवाह किए बिना आंतरिक एंट्रॉपी को 32 बिट्स तक सीमित कर देता है। यह दूरस्थ हमलावरों को "bx seed" एंट्रॉपी आउटपुट से उत्पन्न किसी भी वॉलेट की निजी कुंजियों को पुनर्प्राप्त करने और धन चुराने की अनुमति देता है। (प्रभावित उपयोगकर्ताओं को धन को एक सुरक्षित नए क्रिप्टोकरेंसी वॉलेट में स्थानांतरित करने की आवश्यकता है।) नोट: विक्रेता की स्थिति यह है कि "bx seed" के विरुद्ध सलाह देने वाले पर्याप्त दस्तावेज़ मौजूद थे, लेकिन अन्य लोग असहमत हैं। नोट: जून और जुलाई 2023 में इसका वास्तविक दुनिया में शोषण किया गया था।
स्रोत
2- RAMnesia-Attackअनुसंधान
हार्डवेयर कमजोरियों (CVE-2025-6202, CVE-2023-39910) की वैज्ञानिक जांच जो Rowhammer और DRAM अंतर्निवेश हमलों के माध्यम से बिटकॉइन बुनियादी ढांचे से ECDSA कुंजी पुनर्प्राप्ति को सक्षम करती हैं।
यह उपकरण Unix टाइमस्टैम्प से प्राप्त BIP-39 स्मृति वाक्यांश उत्पन्न करता है, जो 'Milk Sad' भेद्यता के प्रभावों (CVE-2023-39910) की खोज करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।