Randstorm-Exploit: Besitzer alter Bitcoin-Wallets sollten jetzt handeln!


Kommentare zu folgendem Beitrag: Randstorm-Exploit: Besitzer alter Bitcoin-Wallets sollten jetzt handeln!

Randstorm beruht insbesondere auf der Abhängigkeit des Pakets von der SecureRandom()-Funktion in der JSBN-Javascript-Bibliothek in Verbindung mit kryptografischen Schwächen, die zu diesem Zeitpunkt in der Webbrowser-Implementierung der Math.random()-Funktion auftraten und eine schwache Pseudozufallszahl ermöglichten Generation. Die BitcoinJS-Betreuer haben die Verwendung von JSBN im März 2014 eingestellt.