Scoperta una vulnerabilità in WalletGenerator.net che forniva il medesimo wallet a molteplici utenti

Pubblicato 28.05.2019, 11:30
© Reuters.

Pare che WalletGenerator.net, generatore in rete di paper wallet per criptovalute, abbia fornito a molteplici utenti la medesima combinazione di chiave privata e pubblica. Questa vulnerabilità è stata recentemente svelata al pubblico da Harry Denley, esperto di sicurezza dell'azienda MyCrypto.

L'uomo afferma che il codice malevolo è presente sulla piattaforma sin da agosto dello scorso anno, ed è stato risolto soltanto questo mese. Il codice alla base del servizio dovrebbe essere open-source e liberamente consultabile su GitHub, ma pare fossero presenti delle differenze fra le due versioni. Dopo un'accurata ricerca, Denley è arrivato alla conclusione che sul sito le chiavi venivano generate in maniera deterministica, non casuale.

In uno dei propri test, MyCrypto ha generato un blocco di 1.000 chiavi. La versione su GitHub ha restituito 1.000 chiavi differenti, mentre il portale in rete soltanto 120. Anche apportando modifiche a svariati fattori, ad esempio riavviando il browser o variando i dati del servizio VPN, venivano comunque fornite 120 chiavi differenti.

Leggi il testo completo su Cointelegraph

Ultimi commenti

Installa le nostre app
Avviso esplicito sui rischi: Il trading degli strumenti finanziari e/o di criptovalute comporta alti rischi, compreso quello di perdere in parte, o totalmente, l’importo dell’investimento, e potrebbe non essere adatto a tutti gli investitori. I prezzi delle criptovalute sono estremamente volatili e potrebbero essere influenzati da fattori esterni come eventi finanziari, normativi o politici. Il trading con margine aumenta i rischi finanziari.
Prima di decidere di fare trading con strumenti finanziari o criptovalute, è bene essere informati su rischi e costi associati al trading sui mercati finanziari, considerare attentamente i propri obiettivi di investimento, il livello di esperienza e la propensione al rischio e chiedere consigli agli esperti se necessario.
Fusion Media vi ricorda che i dati contenuti su questo sito web non sono necessariamente in tempo reale né accurati. I dati e i prezzi presenti sul sito web non sono necessariamente forniti da un mercato o da una piazza, ma possono essere forniti dai market maker; di conseguenza, i prezzi potrebbero non essere accurati ed essere differenti rispetto al prezzo reale su un dato mercato, il che significa che i prezzi sono indicativi e non adatti a scopi di trading. Fusion Media e qualunque fornitore dei dati contenuti su questo sito web non si assumono la responsabilità di eventuali perdite o danni dovuti al vostro trading né al fare affidamento sulle informazioni contenute all’interno del sito.
È vietato usare, conservare, riprodurre, mostrare, modificare, trasmettere o distribuire i dati contenuti su questo sito web senza l’esplicito consenso scritto emesso da Fusion Media e/o dal fornitore di dati. I diritti di proprietà intellettuale sono riservati da parte dei fornitori e/o dalle piazze che forniscono i dati contenuti su questo sito web.
Fusion Media può ricevere compensi da pubblicitari che compaiono sul sito web, in base alla vostra interazione con gli annunci pubblicitari o con i pubblicitari stessi.
La versione inglese di questa convenzione è da considerarsi quella ufficiale e preponderante nel caso di eventuali discrepanze rispetto a quella redatta in italiano.
© 2007-2025 - Fusion Media Limited. tutti i Diritti Riservati.