浏览器生成的比特币地址和 JavaScript 比特币钱包私钥一周可破解,你知道吗?

近期,英国Unix安全专家发出告警,强调部分老旧比特币地址,特别是由浏览器或特定钱包软件创建的地址,存在重大加密缺陷。该缺陷可能让黑客轻松窃取用户私钥,进而操控钱包并盗用全部比特币。形势严峻,非虚言,您的比特币或许正遭到黑客觊觎。

此漏洞源自名为()的函数,该函数设计用于生成随机比特币地址与私钥,实则存在非随机性。由此导致,生成的地址和私钥呈现可预测模式,使得黑客能够通过暴力破解逐步获取正确私钥。一旦私钥被破解,比特币安全将面临严重威胁。

黑客的破解速度有多快?

您可能误以为暴力破解耗时久远,黑客难以轻取。实则不然。据研究数据显示,此类私钥破解仅需短短一周。短短一周,您朋友的比特币可能易主!其速度之快,黑客犹如比特币领域的盗贼专家!

此外,该漏洞影响范围宽广。2013年及以前由客户端钱包生成,或2014年以前由特定应用生成的地址,均可能遭受攻击。因此,大量比特币用户面临钱包安全风险。请检查您是否使用过这些老地址;若如此,请立即验证,以防范比特币安全风险!

旧版本的jsbn.js加密库也是罪魁祸首

除旧版钱包应用外,风险范围更广,主要源于旧版jsbn.js加密库的问题。大量浏览器与客户端钱包使用此库生成比特币地址。遗憾的是,早期版本,包括2013年以前,均使用了存有安全漏洞的特定函数。由此产生的比特币地址及私钥,遭受黑客攻击的风险极大。

伦敦大学学院博士研究员Al-强调,众多陈旧浏览器及比特币钱包客户端广泛使用存疑加密库。这种现象不仅局限于钱包应用程序,某些过时浏览器亦面临遭受黑客攻击的威胁。用户的比特币可能潜藏在这些看似安全的旧设备中,实则潜存定时炸弹般的风险,随时可能引爆。

如何保护你的比特币?

针对此重大缺陷,立即措施包括停止使用所有陈旧的钱包软件及jsbn.js加密库旧版本。此类技术既不增进比特币的安全性,反而可能加剧黑客攻击风险。

迅速生成一个比特币钱包新地址,并将资产从旧地址转移到该新地址。此操作虽繁琐,但对维护资金安全至关重要。安全性始终胜过便捷性。请勿为便利而置比特币于风险境地。

2013年的警告被忽视了

自2013年起,该漏洞便为人所知。尽管如此,多数人似乎未充分意识到或重视此警示,对其危险性存疑。当前,问题已显现,众多比特币用户正面临潜在威胁。此情此景,宛如迟来的警告,凸显了网络安全的重要性。

若您在2013年或以前激活了比特币账户,或于2014年及以前设立了比特币地址,请即刻采取行动。勿待黑客袭击后追悔莫及。立刻检查您的钱包,保障比特币安全无虞。

黑客的威胁无处不在

我们必须认识到黑客威胁的普遍性。他们如同潜伏的捕手,时刻盯准那些防护措施薄弱的个体。您的比特币可能正成为他们的下一个目标。因此,必须维持高度的警觉,以防止黑客利用漏洞。

利用高端工具生成比特币新地址并持续监控钱包安全,是保障比特币安全的关键举措。切勿低估黑客的精明和狡猾,他们的能力远超一般想象。保障比特币安全,关键在于保持高度警觉和谨慎。

作者头像
比特派钱包官网创始人

bitpie比特派钱包官方

上一篇:警惕区块链资金盘骗局,Fomo 3D、火牛视频、虚拟矿机,你中招了吗?
下一篇:公募基金券商交易模式与直接进场交易模式的 6 大差异盘点