Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
OneKey risponde all'incidente Milk Sad, confermando che la vulnerabilità non influisce sulla sicurezza dei suoi wallet software e hardware.

OneKey risponde all'incidente Milk Sad, confermando che la vulnerabilità non influisce sulla sicurezza dei suoi wallet software e hardware.

ChaincatcherChaincatcher2025/10/17 14:34
Mostra l'originale

Secondo ChainCatcher, come riportato dall’account Twitter cinese di OneKey, in merito alla recente “Milk Sad incident” relativa a una vulnerabilità nei generatori di numeri casuali, il team di OneKey chiarisce che questa vulnerabilità non influisce sulla sicurezza delle mnemonic phrase e delle chiavi private dei wallet software e hardware OneKey.

La vulnerabilità deriva dal fatto che la versione 3.x di Libbitcoin Explorer (bx) utilizza un generatore di numeri pseudo-casuali basato sull’ora di sistema e sull’algoritmo Mersenne Twister-32, con uno spazio dei semi di soli 2³² bit; un attaccante può quindi prevedere o dedurre la chiave privata tramite attacchi di forza bruta. Sono interessati alcune vecchie versioni di Trust Wallet e tutti i prodotti che utilizzano bx 3.x o versioni precedenti di Trust Wallet Core. OneKey afferma che il proprio hardware wallet utilizza un chip di sicurezza EAL6+ con TRNG (True Random Number Generator) integrato; i dispositivi più vecchi sono stati sottoposti a test di entropia SP800-22 e FIPS140-2; il wallet software utilizza invece una fonte di entropia CSPRNG a livello di sistema per generare numeri casuali, conforme agli standard crittografici. Il team sottolinea che si raccomanda agli utenti di gestire i propri asset tramite hardware wallet e di non importare mnemonic phrase generate da wallet software su hardware wallet, al fine di garantire il massimo livello di sicurezza.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!