CVE-2023-39910
高已发布
Libbitcoin Explorer 3.0.0 至 3.6.0 中使用的加密货币钱包熵种子生成机制存在弱点,又称 Milk Sad 问题。使用 mt19937 Mersenne Twister PRNG 会将内部熵限制为 32 位,无论设置如何。这允许远程攻击者恢复从“bx...
- 已发布
- 2023年8月9日
- 已更新
- 2024年10月10日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N1.8%
低 · 未来 30 天
- 百分位
- 77.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Libbitcoin Explorer 3.0.0 至 3.6.0 中使用的加密货币钱包熵种子生成机制存在弱点,又称 Milk Sad 问题。使用 mt19937 Mersenne Twister PRNG 会将内部熵限制为 32 位,无论设置如何。这允许远程攻击者恢复从“bx seed”熵输出生成的任何钱包私钥并窃取资金。(受影响的用户需要将资金转移到安全的新加密货币钱包。)注意:供应商的立场是,已有足够的文档建议不要使用“bx seed”,但其他人不同意。注意:此问题已于 2023 年 6 月和 7 月被实际利用。
来源
2针对硬件漏洞(CVE-2025-6202、CVE-2023-39910)的科学调查,通过Rowhammer和DRAM中间人攻击,能够从比特币基础设施中恢复ECDSA密钥。
此工具根据 Unix 时间戳生成 BIP-39 助记词短语,探讨“Milk Sad”漏洞(CVE-2023-39910)的影响。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。