
profanity 1.60 이하 버전에서는 단 40억 개의 RNG 초기화 값만 가능합니다. 따라서 공격자는 이더리움 바이니티 주소에서 개인 키를 복구하여 암호화폐를 탈취할 수 있으며, 이는 2022년 6월 실제로 악용되었습니다. @Sn0wAlice의 CVE 프로젝트.
profanity 1.60까지의 버전은 가능한 RNG 초기화가 40억 개에 불과합니다. 따라서 공격자는 이더리움 배니티 주소에서 개인 키를 복구하고 암호화폐를 훔칠 수 있으며, 이는 2022년 6월에 실제로 악용되었습니다.
| 인증 | 복잡성 | 벡터 |
|---|---|---|
| 해당 없음 | 해당 없음 | 해당 없음 |
| 기밀성 | 무결성 | 가용성 |
|---|---|---|
| 해당 없음 | 해당 없음 | 해당 없음 |
이 저장소는 Live Hack CVE 프로젝트의 일부입니다. 보안에 관심이 있고 최신 CVE 피드가 필요한 사람들을 위해 Sn0wAlice가 만들었습니다. 즐기시길 바라며, 저장소에 별표를 누르고 Twitter와 Github에서 저를 팔로우하는 것을 잊지 마세요.