RootData 2025年トップ50機関 & トップ100プロジェクトが発表されました 【詳細を見る】
API RootDataアプリをダウンロードする

OneKeyはMilk Sad事件に対して応答し、脆弱性がそのソフトウェアおよびハードウェアウォレットの安全性に影響を与えないことを確認しました。

2025-10-17 22:27:58

に共有します

ChainCatcher のメッセージによると、OneKey の中国語 Twitter によれば、最近の "Milk Sad 事件" に関連する乱数の脆弱性について、OneKey チームはこの脆弱性が OneKey のソフトウェアおよびハードウェアウォレットのニーモニックフレーズと秘密鍵の安全性に影響を与えないことを明らかにしました。

脆弱性は、Libbitcoin Explorer (bx) 3.x バージョンがシステム時間と Mersenne Twister-32 アルゴリズムに基づく擬似乱数生成器を使用していることに起因し、シード空間はわずか 2³² ビットであり、攻撃者は予測またはブルートフォースで秘密鍵を導き出すことができます。影響を受ける範囲には、一部の古い Trust Wallet とすべての bx 3.x または古い Trust Wallet Core を使用している製品が含まれます。OneKey は、そのハードウェアウォレットが EAL6+ セキュリティチップに内蔵された TRNG 真の乱数生成器を採用していると述べています;古いデバイスも SP800-22 および FIPS140-2 エントロピー テストを通過しています;ソフトウェアウォレットはシステムレベルの CSPRNG エントロピーソースを使用して乱数を生成し、暗号学的基準に準拠しています。チームは、ユーザーに資産を管理するためにハードウェアウォレットを使用することを推奨し、ソフトウェアウォレットで生成されたニーモニックフレーズをハードウェアウォレットにインポートしないようにすることで、最高の安全性を確保することを強調しています。

最近の資金調達

もっと見る
-- 11-11
$68M 11-11
$2M 11-10

最近のトークン発行

もっと見る
11-11
11-10
11-09