profanity 1.60 以前のバージョンでは、可能なRNG初期化はわずか40億通りしかありません。そのため、攻撃者はイーサリアムのバニティアドレスから秘密鍵を復元し、暗号通貨を盗むことができ、これは2022年6月に実際に悪用されました。
| 認証 | 複雑さ | ベクトル |
|---|---|---|
| 利用不可 | 利用不可 | 利用不可 |
| 機密性 | 完全性 | 可用性 |
|---|---|---|
| 利用不可 | 利用不可 | 利用不可 |
このリポジトリはプロジェクト Live Hack CVE の一部です。作成者: Sn0wAlice。セキュリティに関心があり、最新のCVEのフィードを必要とする人々のために作られました。お楽しみいただければ幸いです。リポジトリにスターを付け、Twitter と Github でフォローすることをお忘れなく。