
profanity до версии 1.60 имеет только четыре миллиарда возможных инициализаций ГСЧ. Таким образом, злоумышленники могут восстановить закрытые ключи из ванильных адресов Ethereum и украсть криптовалюту, что было использовано в реальных атаках в июне 2022 года. CVE project by @Sn0wAlice
Profanity до версии 1.60 имеет только четыре миллиарда возможных инициализаций RNG. Таким образом, злоумышленники могут восстановить приватные ключи из Ethereum-адресов vanity и украсть криптовалюту, что использовалось в реальных атаках в июне 2022 года.
| аутентификация | сложность | вектор |
|---|---|---|
| недоступно | недоступно | недоступно |
| конфиденциальность | целостность | доступность |
|---|
| недоступно | недоступно | недоступно |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github