Bitcoin Forum
April 30, 2024, 06:57:18 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Unsichere Tools / Sicherheitslücken - "bx seed" produziert unsichere Keys!  (Read 65 times)
d5000 (OP)
Legendary
*
Offline Offline

Activity: 3892
Merit: 6134


Decentralization Maximalist


View Profile
August 11, 2023, 08:58:41 AM
Merited by 1miau (4), cygan (3), bct_ail (2), sam00 (2), Lafu (1), DdmrDdmr (1), Cricktor (1)
 #1

Ich dachte, ich mache aus gegebenen Anlass einen Thread auf, in dem unsichere Tools und Apps für den Umgang mit Bitcoin gemeldet werden können.



Die "Techniker" werden es sicher schon mitbekommen haben, aber am 9. August wurde beim populären Kommandozeilen-Tool "Libbitcoin Explorer" in den Versionen ab 3.0, auch unter dem Kürzel bx bekannt, eine schwere Sicherheitslücke veröffentlicht. Es betrifft das Tool bx seed, mit dem Schlüsselpaare und Passphrasen generiert werden können. In den letzten Tagen kam es zu mehreren Diebstählen.

Das Problem: Die Entropie des Zufallsgenerators ist mit 32 bit sehr gering, was aber bis vor kurzem niemand gemerkt hat (es gab zu wenige Reviewer bei der Software). Das heißt: Seit 2016 werden mit diesem Tool unsichere Schlüsselpaare generiert.

Tragisch: Libbitcoin wird auch im bekannten Buch "Mastering Bitcoin" empfohlen.

Wer noch Schlüssel besitzt, die mit diesem Tool generiert wurden, sollte seine BTC schleunigst verschieben (sofern sie noch da sind)! Auch Altcoins können betroffen sein.

Mehr Info hier:

https://milksad.info

Im englischen Forum gibt es bereits Threads dazu, z.B. hier:

https://bitcointalk.org/index.php?topic=5462652.new

Das betroffene Tool (nicht mehr nutzen!)

https://github.com/libbitcoin

(Sollte das Thema schon irgendwo im deutschen Forum existieren - hab nix gefunden - bitte löschen oder anhängen Smiley )



█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1714503438
Hero Member
*
Offline Offline

Posts: 1714503438

View Profile Personal Message (Offline)

Ignore
1714503438
Reply with quote  #2

1714503438
Report to moderator
1714503438
Hero Member
*
Offline Offline

Posts: 1714503438

View Profile Personal Message (Offline)

Ignore
1714503438
Reply with quote  #2

1714503438
Report to moderator
1714503438
Hero Member
*
Offline Offline

Posts: 1714503438

View Profile Personal Message (Offline)

Ignore
1714503438
Reply with quote  #2

1714503438
Report to moderator
The Bitcoin network protocol was designed to be extremely flexible. It can be used to create timed transactions, escrow transactions, multi-signature transactions, etc. The current features of the client only hint at what will be possible in the future.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
cygan
Legendary
*
Offline Offline

Activity: 3136
Merit: 7721


Crypto Swap Exchange


View Profile WWW
August 11, 2023, 10:20:36 AM
Last edit: August 12, 2023, 05:42:26 AM by cygan
Merited by d5000 (2), Lafu (1), bct_ail (1), 1miau (1)
 #2

danke d5000, dass du die wichtige info auch hier nochmal teilst. als ich davon vor 2 tagen auf twitter gelesen habe, habe ich dann sofort einen faden im internationalen bereich eröffnet.
falls fragen kommen, welche wallets genau dadurch nun betroffen worden waren und sind, findet ihr hier eine übersicht: https://en.bitcoin.it/wiki/Libbitcoin. das gute daran, die meisten wallets existieren nicht mehr bzw. werden nicht mehr weiter entwickelt.

man sieht wieder an diesem beispiel, dass (weil es so viele wallet angebote gibt) ihr euch alles 2-3 anschaut und prüft bevor man es schlußendlich dann für transaktionen nutzt

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bullrun2024bro
Legendary
*
Offline Offline

Activity: 1582
Merit: 4328



View Profile
August 14, 2023, 10:37:34 AM
Merited by Lafu (1)
 #3

Das Thema wird hier von CoinDesk in einem Artikelauch noch einmal aufgegriffen: Disappearance of $900K Puts Focus on Vintage Bitcoin Project Libbitcoin

Quote
Information security firm Distrust says a total of at least $900,000 was stolen across multiple blockchains.

...

Milk Sad is not restricted to Bitcoin. Ethereum, Zcash, Solana and even Dogecoin are among the list of eight blockchains affected.

Similar but not identical vulnerabilities have been detected in Cake Wallet and Trust Wallet, both multi-chain wallet apps.

Typically, seed phrases are created using a generator capable of producing a set or “key space” with a dizzying number of unique word combinations represented by the exponent of a binary digit or “bit” – essentially, the number two raised to the power of 128, 192 or 256.

...

Quelle: Disappearance of $900K Puts Focus on Vintage Bitcoin Project Libbitcoin

Gemäß der Sicherheitsfirma Distrust wurden wohl mindestens ~$900k gestohlen auf verschiedenen Chains gestohlen.

Ähnliche Probleme wurden übrigens auch bei den beiden bekannten Multi-Coin-Wallets Cake Wallet und Trust Wallet festgestellt.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!