OneKey、約12万BTCの秘密鍵が漏洩する恐れのある脆弱性を報告
OneKeyは約12万BTCの秘密鍵が漏洩する恐れのある脆弱性を報告した。原因はLibbitcoin Explorer 3.xが時刻情報とMersenne Twister-32を使用し、2³²という狭いシード空間で乱数を生成していたことにある。この欠陥により鍵が予測可能になった。影響はTrust Wallet Extension 0.0.172〜0.0.183やTrust Wallet Core 3.1.1以下などに及び、攻撃者による資産窃取リスクが高まっている。