CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps
LONDON (IT BOLTWISE) – Die Sicherheitsfirma Coinspect macht eine schwache Zufallsfunktion in CryptoJS als Ursache fĂĽr mehrere Wallet-AbflĂĽsse verantwortlich. Betroffen sind Wallet-Apps, die die Funktion als Entropiequelle fĂĽr Recovery-Phrasen nutzten. Die Analyse nennt als unteren Schätzwert rund 5,7 Millionen US-Dollar AbflĂĽsse in zwei Zeitfenstern seit Ende Mai. Nutzer mĂĽssen bei betroffenen Seeds eine neue Recovery-Phrase […]


#Sophos