Share this article

Natuklasan ng Mananaliksik ang Malubhang Kahinaan sa Site ng Paper Crypto Wallet

Kung mayroon kang Cryptocurrency sa isang wallet na papel mula sa WalletGenerator.net, pinakamahusay mong kunin ito.

Updated Sep 13, 2021, 9:14 a.m. Published May 27, 2019, 5:00 p.m.
Code

Isang security researcher mula sa MyCrypto.com, Harry Denley, ay nag-post ng isang detalyadong – at nakapipinsalang – pagsusuri ng paper wallet site na WalletGenerator.net.

Ang CORE ng pagsusuri ay nakasalalay sa orihinal na open-source code ng WalletGenerator, magagamit dito. Hanggang Agosto 17, 2018 ang online code ay tumugma sa open-source code at ang buong proyekto ay nakabuo ng mga wallet gamit ang isang client-side technique na kumuha ng totoong random na entropy at gumawa ng isang natatanging wallet. Ngunit ilang sandali pagkatapos ng petsang iyon ang dalawang hanay ng code ay tumigil sa pagtutugma.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Ang resulta? Ang tunay na posibilidad na WalletGenerator ay nagbibigay ng parehong mga susi sa maraming user. Upang subukan ito, Ang mananaliksik ng MyCrypto pinatakbo ang generator nang maramihan at nakakuha ng ilang kakaibang resulta.

"Paglapit mula sa ibang anggulo, ginamit namin ang generator ng "Bulk Wallet" upang bumuo ng 1,000 key. Sa hindi nakakahamak, bersyon ng GitHub, binibigyan kami ng 1,000 natatanging key, gaya ng inaasahan.





Gayunpaman, gamit ang WalletGenerator.net sa iba't ibang oras sa pagitan ng Mayo 18, 2019 — Mayo 23, 2019, makakakuha lang kami ng 120 natatanging key bawat session. Ang pagre-refresh ng aming browser, paglipat ng mga lokasyon ng VPN, o pagkakaroon ng ibang partido na magsagawa ng parehong pagsubok ay magreresulta sa ibang hanay ng 120 key na mabubuo."

Bagama't hindi nakita ang kakaibang pag-uugali noong nakaraang Biyernes (Mayo 24), maaari itong ibalik anumang oras.

"Isinasaalang-alang pa rin namin itong lubos na pinaghihinalaan at inirerekomenda pa rin ang mga user na bumuo ng pampubliko / pribadong keypair pagkatapos ng Agosto 17, 2018, upang ilipat ang kanilang mga pondo," sabi ng mananaliksik. "Hindi namin inirerekumenda ang paggamit ng WalletGenerator.net pasulong, kahit na ang code sa sandaling ito ay hindi masusugatan."

Maaari mong basahin ang kabuuan ulat dito, ngunit inirerekomenda ni Denley ang paglipat ng mga pondo mula sa iyong mga wallet na papel na nakabatay sa WalletGenerator. Dahil walang malinaw na paraan para makipag-ugnayan sa "two random guy [sic] na nagsasaya sa isang side project" na tila nagpapatakbo ng site, maaari naming ligtas na irekomenda na iwasan mo ang site nang buo.

Larawan ng code sa pamamagitan ng Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

BlackRock Files para sa Staked Ethereum ETF

The BlackRock company logo is seen outside of its NYC headquarters. (Photo by Michael M. Santiago/Getty Images)

Ang iShares Ethereum Staking Trust ay nagmamarka ng isang matapang na pagtulak sa on-chain yield exposure, dahil ang tono ng SEC ay nagbago sa ilalim ng bagong pamumuno.

What to know:

  • Ang BlackRock ay opisyal na nag-file para sa isang staked Ethereum ETF, na minarkahan ang unang pormal na hakbang nito patungo sa pag-apruba ng SEC.
  • Ang paghaharap ay nagpapakita ng pagbabago sa Policy ng SEC sa ilalim ng bagong Tagapangulo na si Paul Atkins pagkatapos ng mas maagang pagtulak sa mga tampok ng staking.
  • Ang kasalukuyang Ethereum fund ng BlackRock ay mayroong $11B sa ETH, ngunit ang bagong ETF ay mag-aalok ng hiwalay na pagkakalantad sa staking.