Ricevi uno sconto del 40%
💰 Buffett rivela una partecipazione di 6,7 miliardi di dollari in Chubb.
Copia GRATIS l'intero portafoglio con lo strumento Stock Ideas di InvestingPro
Copia portafogli

Unciphered identifica una falla critica nei primi portafogli BitcoinJS

EditorAmbhini Aishwarya
Pubblicato 17.11.2023, 11:16
© Reuters.
BTC/USD
-
LTC/USD
-
DOGE/USD
-

Una startup di cybersicurezza chiamata Unciphered ha rivelato una vulnerabilità critica nei portafogli di criptovalute risalenti al periodo compreso tra il 2011 e il 2015, creati utilizzando BitcoinJS, un software per la generazione di portafogli Bitcoin. Questa falla di sicurezza, che potrebbe potenzialmente interessare miliardi di dollari in beni digitali, è stata portata alla luce durante un'indagine approfondita durata 22 mesi da parte dell'azienda.

La vulnerabilità è emersa mentre Unciphered assisteva un cliente che non riusciva ad accedere al proprio portafoglio bitcoin Blockchain.com. Il problema deriva dalla funzione SecureRandom della libreria javascript JSBN ed è aggravato dalle debolezze riscontrate nelle implementazioni della funzione Math.random dei principali browser in quel periodo.

Il ruolo principale della funzione SecureRandom è quello di raccogliere l'entropia per generare numeri casuali necessari per la creazione di chiavi private Bitcoin sicure. Tuttavia, a causa di una raccolta di entropia insufficiente e di difetti nel generatore di numeri pseudo-casuali (PRNG), la funzione non ha fornito i 256 bit di casualità richiesti. Di conseguenza, alcuni portafogli sono più suscettibili di attacchi in cui il materiale delle chiavi potrebbe essere recuperato da soggetti malintenzionati.

Il rischio presentato da questa falla si è in qualche modo ridotto nel tempo, poiché i nuovi portafogli hanno incorporato ulteriori fonti di entropia, migliorando le misure di sicurezza. Tuttavia, l'impatto potenziale di questa vulnerabilità è significativo e riguarda non solo bitcoin ma anche i portafogli basati su dogecoin, litecoin e zcash. Inoltre, tutti i servizi e i progetti che hanno derivato il loro codice da BitcoinJS in quegli anni potrebbero essere a rischio.

Annuncio di terzi. Non è un'offerta o una raccomandazione di Investing.com. Consultare l'informativa qui o rimuovere gli annunci .

Questo articolo è stato generato e tradotto con il supporto dell'intelligenza artificiale e revisionato da un redattore. Per ulteriori informazioni, consultare i nostri T&C.

Ultimi commenti

Installa le nostre app
Avviso esplicito sui rischi: Il trading degli strumenti finanziari e/o di criptovalute comporta alti rischi, compreso quello di perdere in parte, o totalmente, l’importo dell’investimento, e potrebbe non essere adatto a tutti gli investitori. I prezzi delle criptovalute sono estremamente volatili e potrebbero essere influenzati da fattori esterni come eventi finanziari, normativi o politici. Il trading con margine aumenta i rischi finanziari.
Prima di decidere di fare trading con strumenti finanziari o criptovalute, è bene essere informati su rischi e costi associati al trading sui mercati finanziari, considerare attentamente i propri obiettivi di investimento, il livello di esperienza e la propensione al rischio e chiedere consigli agli esperti se necessario.
Fusion Media vi ricorda che i dati contenuti su questo sito web non sono necessariamente in tempo reale né accurati. I dati e i prezzi presenti sul sito web non sono necessariamente forniti da un mercato o da una piazza, ma possono essere forniti dai market maker; di conseguenza, i prezzi potrebbero non essere accurati ed essere differenti rispetto al prezzo reale su un dato mercato, il che significa che i prezzi sono indicativi e non adatti a scopi di trading. Fusion Media e qualunque fornitore dei dati contenuti su questo sito web non si assumono la responsabilità di eventuali perdite o danni dovuti al vostro trading né al fare affidamento sulle informazioni contenute all’interno del sito.
È vietato usare, conservare, riprodurre, mostrare, modificare, trasmettere o distribuire i dati contenuti su questo sito web senza l’esplicito consenso scritto emesso da Fusion Media e/o dal fornitore di dati. I diritti di proprietà intellettuale sono riservati da parte dei fornitori e/o dalle piazze che forniscono i dati contenuti su questo sito web.
Fusion Media può ricevere compensi da pubblicitari che compaiono sul sito web, in base alla vostra interazione con gli annunci pubblicitari o con i pubblicitari stessi.
La versione inglese di questa convenzione è da considerarsi quella ufficiale e preponderante nel caso di eventuali discrepanze rispetto a quella redatta in italiano.
© 2007-2024 - Fusion Media Limited. tutti i Diritti Riservati.