Schwacher Zufallsgenerator in CryptoJS: Folgen für Wiederherstellungsphrasen
LONDON (IT BOLTWISE) – Ein schwacher Zufallszahlengenerator in CryptoJS soll über Jahre in Wallet-Apps für die Generierung von Wiederherstellungsphrasen (Seed Phrases) genutzt worden sein. Eine Analyse ordnet den Verlust durch zwei Abflusswellen auf eine untere Schätzung von rund 5,7 Millionen US-Dollar bis Mitte Juli ein. Der Angriff macht aus verringertem Suchraum ein Muster, das sich […]


#Sophos