🟢 बाजार ऊपर हैं। हमारे 120K+ समुदाय का प्रत्येक सदस्य जानता है कि इसके बारे में क्या करना है। आप भी जान सकते हैं।40% की छूट क्लेम करें

अनसिफर्ड शुरुआती बिटकॉइन वॉलेट में महत्वपूर्ण खामियों की पहचान करता है

संपादकAmbhini Aishwarya
प्रकाशित 17/11/2023, 03:46 pm
BTC/USD
-
LTC/USD
-
DOGE/USD
-

Unciphered नाम के एक साइबर सुरक्षा स्टार्टअप ने 2011 से 2015 तक के क्रिप्टोकरेंसी वॉलेट में एक गंभीर भेद्यता का खुलासा किया है, जो बिटकॉइन वॉलेट बनाने के लिए एक सॉफ्टवेयर BitcoinJS का उपयोग करके बनाए गए थे। यह सुरक्षा दोष, जो संभावित रूप से अरबों डॉलर की डिजिटल संपत्ति को प्रभावित कर सकता है, फर्म द्वारा 22 महीने की व्यापक जांच के दौरान पता लगाया गया था।

भेद्यता तब सामने आई जब Unciphered एक ऐसे क्लाइंट की सहायता कर रहा था जो अपने Blockchain.com बिटकॉइन वॉलेट तक नहीं पहुंच सका। समस्या JSBN जावास्क्रिप्ट लाइब्रेरी के भीतर SecureRandom फ़ंक्शन से उपजी है और उस अवधि के दौरान प्रमुख ब्राउज़रों के Math.random फ़ंक्शन कार्यान्वयन में पाई गई कमजोरियों से बढ़ जाती है।

SecureRandom फ़ंक्शन की प्राथमिक भूमिका सुरक्षित बिटकॉइन निजी कुंजी बनाने के लिए आवश्यक यादृच्छिक संख्याएं उत्पन्न करने के लिए एन्ट्रापी एकत्र करना है। हालांकि, अपर्याप्त एन्ट्रापी संग्रह और स्यूडो रैंडम नंबर जेनरेटर (PRNG) में खामियों के कारण, फ़ंक्शन ने आवश्यक 256 बिट यादृच्छिकता प्रदान नहीं की। परिणामस्वरूप, कुछ वॉलेट उन हमलों के प्रति अधिक संवेदनशील होते हैं जहां दुर्भावनापूर्ण अभिनेताओं द्वारा मुख्य सामग्री को पुनर्प्राप्त किया जा सकता है।

इस दोष द्वारा प्रस्तुत जोखिम समय के साथ कुछ हद तक कम हो गया है क्योंकि नए वॉलेट ने सुरक्षा उपायों को बढ़ाते हुए एन्ट्रापी के अतिरिक्त स्रोतों को शामिल किया है। फिर भी, इस भेद्यता का संभावित प्रभाव महत्वपूर्ण है, जो न केवल बिटकॉइन को प्रभावित करता है, बल्कि डॉगकोइन, लिटॉइन और ज़कैश पर आधारित वॉलेट को भी प्रभावित करता है। इसके अलावा, उन वर्षों के दौरान BitcoinJS से अपना कोड प्राप्त करने वाली कोई भी सेवा और प्रोजेक्ट भी जोखिम में पड़ सकते हैं।

यह लेख AI के समर्थन से तैयार और अनुवादित किया गया था और एक संपादक द्वारा इसकी समीक्षा की गई थी। अधिक जानकारी के लिए हमारे नियम एवं शर्तें देखें।

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित