
profanity fino alla versione 1.60 ha solo quattro miliardi di possibili inizializzazioni RNG. Di conseguenza, gli attaccanti possono recuperare le chiavi private da indirizzi vanity di Ethereum e rubare criptovaluta, come sfruttato in the wild nel giugno 2022. Progetto CVE di @Sn0wAlice
profanity fino alla versione 1.60 ha solo quattro miliardi di possibili inizializzazioni RNG. Pertanto, gli attaccanti possono recuperare le chiavi private dagli indirizzi vanity di Ethereum e rubare criptovaluta, come sfruttato in the wild a giugno 2022.
| autenticazione | complessità | vettore |
|---|---|---|
| non disponibile | non disponibile | non disponibile |
| riservatezza | integrità | disponibilità |
|---|
| non disponibile | non disponibile | non disponibile |
Questo repository fa parte del progetto Live Hack CVE. Creato da Sn0wAlice per le persone che hanno a cuore la sicurezza e hanno bisogno di un feed delle ultime CVE. Spero che vi piaccia, non dimenticate di mettere una stella al repository e di seguirmi su Twitter e Github.