<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <updated></updated>
  <generator>https://nostr.ae</generator>

  <title>Nostr notes by </title>
  <author>
    <name></name>
  </author>
  <link rel="self" type="application/atom+xml" href="https://nostr.ae/npub1uerrhhkc2vxew5xsmw3p3gt888mmydwf6vlxjypng8p23rc0m6kqgu2z6z.rss" />
  <link href="https://nostr.ae/npub1uerrhhkc2vxew5xsmw3p3gt888mmydwf6vlxjypng8p23rc0m6kqgu2z6z" />
  <id>https://nostr.ae/npub1uerrhhkc2vxew5xsmw3p3gt888mmydwf6vlxjypng8p23rc0m6kqgu2z6z</id>
  <icon></icon>
  <logo></logo>




  <entry>
    <id>https://nostr.ae/nevent1qqst0teelxpfaxlvmareml5tjf43z7t5mvyr408csyg9250vqnrdgnszyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02cs8nlar</id>
    
      <title type="html">📅 Original date posted:2018-04-09 📝 Original ...</title>
    
    <link rel="alternate" href="https://nostr.ae/nevent1qqst0teelxpfaxlvmareml5tjf43z7t5mvyr408csyg9250vqnrdgnszyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02cs8nlar" />
    <content type="html">
      In reply to &lt;a href=&#39;/nevent1qqsysy5uscd03qvsxza8a52kn9dnfrn7wxyjnlu3e8wtamuglk472hcsw39um&#39;&gt;nevent1q…39um&lt;/a&gt;&lt;br/&gt;_________________________&lt;br/&gt;&lt;br/&gt;📅 Original date posted:2018-04-09&lt;br/&gt;📝 Original message:Here&amp;#39;s the code in question: &lt;a href=&#34;https://github.com/jasondavies/jsbn/pull/7&#34;&gt;https://github.com/jasondavies/jsbn/pull/7&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Best,&lt;br/&gt;&lt;br/&gt;Mustafa&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;On 06/04/18 21:51, Matias Alejo Garcia via bitcoin-dev wrote:&lt;br/&gt;&amp;gt; Source? &lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; On Fri, Apr 6, 2018 at 4:53 PM, ketamine--- via bitcoin-dev&lt;br/&gt;&amp;gt; &amp;lt;bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt; &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&amp;gt; wrote:&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;     A significant number of past and current cryptocurrency products&lt;br/&gt;&amp;gt;     contain a JavaScript class named SecureRandom(), containing both&lt;br/&gt;&amp;gt;     entropy collection and a PRNG. The entropy collection and the RNG&lt;br/&gt;&amp;gt;     itself are both deficient to the degree that key material can be&lt;br/&gt;&amp;gt;     recovered by a third party with medium complexity. There are a&lt;br/&gt;&amp;gt;     substantial number of variations of this SecureRandom() class in&lt;br/&gt;&amp;gt;     various pieces of software, some with bugs fixed, some with additional&lt;br/&gt;&amp;gt;     bugs added. Products that aren&amp;#39;t today vulnerable due to moving to&lt;br/&gt;&amp;gt;     other libraries may be using old keys that have been previously&lt;br/&gt;&amp;gt;     compromised by usage of SecureRandom().&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;     The most common variations of the library attempts to collect entropy&lt;br/&gt;&amp;gt;     from window.crypto&amp;#39;s CSPRNG, but due to a type error in a comparison&lt;br/&gt;&amp;gt;     this function is silently stepped over without failing. Entropy is&lt;br/&gt;&amp;gt;     subsequently gathered from math.Random (a 48bit linear congruential&lt;br/&gt;&amp;gt;     generator, seeded by the time in some browsers), and a single&lt;br/&gt;&amp;gt;     execution of a medium resolution timer. In some known configurations&lt;br/&gt;&amp;gt;     this system has substantially less than 48 bits of entropy.&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;     The core of the RNG is an implementation of RC4 (&amp;#34;arcfour random&amp;#34;),&lt;br/&gt;&amp;gt;     and the output is often directly used for the creation of private key&lt;br/&gt;&amp;gt;     material as well as cryptographic nonces for ECDSA signatures. RC4 is&lt;br/&gt;&amp;gt;     publicly known to have biases of several bits, which are likely&lt;br/&gt;&amp;gt;     sufficient for a lattice solver to recover a ECDSA private key given a&lt;br/&gt;&amp;gt;     number of signatures. One popular Bitcoin web wallet re-initialized&lt;br/&gt;&amp;gt;     the RC4 state for every signature which makes the biases bit-aligned,&lt;br/&gt;&amp;gt;     but in other cases the Special K would be manifest itself over&lt;br/&gt;&amp;gt;     multiple transactions.&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;     Necessary action:&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;       * identify and move all funds stored using SecureRandom()&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;       * rotate all key material generated by, or has come into contact&lt;br/&gt;&amp;gt;         with any piece of software using SecureRandom()&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;       * do not write cryptographic tools in non-type safe languages&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;       * don&amp;#39;t take the output of a CSPRNG and pass it through RC4&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;     -&lt;br/&gt;&amp;gt;     3CJ99vSipFi9z11UdbdZWfNKjywJnY8sT8&lt;br/&gt;&amp;gt;     _______________________________________________&lt;br/&gt;&amp;gt;     bitcoin-dev mailing list&lt;br/&gt;&amp;gt;     bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;     &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&lt;br/&gt;&amp;gt;     &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&amp;gt;     &amp;lt;&lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&lt;/a&gt;;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; -- &lt;br/&gt;&amp;gt; Matías Alejo Garcia&lt;br/&gt;&amp;gt; @ematiu&lt;br/&gt;&amp;gt; Roads? Where we&amp;#39;re going, we don&amp;#39;t need roads!&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; _______________________________________________&lt;br/&gt;&amp;gt; bitcoin-dev mailing list&lt;br/&gt;&amp;gt; bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt; &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;-------------- next part --------------&lt;br/&gt;An HTML attachment was scrubbed...&lt;br/&gt;URL: &amp;lt;&lt;a href=&#34;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180409/a678381a/attachment.html&amp;gt&#34;&gt;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180409/a678381a/attachment.html&amp;gt&lt;/a&gt;;
    </content>
    <updated>2023-06-07T18:11:33Z</updated>
  </entry>

  <entry>
    <id>https://nostr.ae/nevent1qqs2mph06zyjsfz595gu4w3t90kptrcrkcu80zw4nt3xug42z9uey5qzyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02c6dxpfq</id>
    
      <title type="html">📅 Original date posted:2018-04-09 📝 Original message:And ...</title>
    
    <link rel="alternate" href="https://nostr.ae/nevent1qqs2mph06zyjsfz595gu4w3t90kptrcrkcu80zw4nt3xug42z9uey5qzyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02c6dxpfq" />
    <content type="html">
      In reply to &lt;a href=&#39;/nevent1qqsqd2grv8n8mjye24fdnymp23km09tjhuft459mj4rkxwfppw4ya3gf0v068&#39;&gt;nevent1q…v068&lt;/a&gt;&lt;br/&gt;_________________________&lt;br/&gt;&lt;br/&gt;📅 Original date posted:2018-04-09&lt;br/&gt;📝 Original message:And specifically, here&amp;#39;s a version of it that uses Arcfour:&lt;br/&gt;&lt;a href=&#34;https://gist.github.com/jonls/5230850&#34;&gt;https://gist.github.com/jonls/5230850&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;On 09/04/18 22:11, Mustafa Al-Bassam wrote:&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; Here&amp;#39;s the code in question: &lt;a href=&#34;https://github.com/jasondavies/jsbn/pull/7&#34;&gt;https://github.com/jasondavies/jsbn/pull/7&lt;/a&gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; Best,&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; Mustafa&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; On 06/04/18 21:51, Matias Alejo Garcia via bitcoin-dev wrote:&lt;br/&gt;&amp;gt;&amp;gt; Source? &lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; On Fri, Apr 6, 2018 at 4:53 PM, ketamine--- via bitcoin-dev&lt;br/&gt;&amp;gt;&amp;gt; &amp;lt;bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt; &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&amp;gt; wrote:&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     A significant number of past and current cryptocurrency products&lt;br/&gt;&amp;gt;&amp;gt;     contain a JavaScript class named SecureRandom(), containing both&lt;br/&gt;&amp;gt;&amp;gt;     entropy collection and a PRNG. The entropy collection and the RNG&lt;br/&gt;&amp;gt;&amp;gt;     itself are both deficient to the degree that key material can be&lt;br/&gt;&amp;gt;&amp;gt;     recovered by a third party with medium complexity. There are a&lt;br/&gt;&amp;gt;&amp;gt;     substantial number of variations of this SecureRandom() class in&lt;br/&gt;&amp;gt;&amp;gt;     various pieces of software, some with bugs fixed, some with&lt;br/&gt;&amp;gt;&amp;gt;     additional&lt;br/&gt;&amp;gt;&amp;gt;     bugs added. Products that aren&amp;#39;t today vulnerable due to moving to&lt;br/&gt;&amp;gt;&amp;gt;     other libraries may be using old keys that have been previously&lt;br/&gt;&amp;gt;&amp;gt;     compromised by usage of SecureRandom().&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     The most common variations of the library attempts to collect entropy&lt;br/&gt;&amp;gt;&amp;gt;     from window.crypto&amp;#39;s CSPRNG, but due to a type error in a comparison&lt;br/&gt;&amp;gt;&amp;gt;     this function is silently stepped over without failing. Entropy is&lt;br/&gt;&amp;gt;&amp;gt;     subsequently gathered from math.Random (a 48bit linear congruential&lt;br/&gt;&amp;gt;&amp;gt;     generator, seeded by the time in some browsers), and a single&lt;br/&gt;&amp;gt;&amp;gt;     execution of a medium resolution timer. In some known configurations&lt;br/&gt;&amp;gt;&amp;gt;     this system has substantially less than 48 bits of entropy.&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     The core of the RNG is an implementation of RC4 (&amp;#34;arcfour random&amp;#34;),&lt;br/&gt;&amp;gt;&amp;gt;     and the output is often directly used for the creation of private key&lt;br/&gt;&amp;gt;&amp;gt;     material as well as cryptographic nonces for ECDSA signatures. RC4 is&lt;br/&gt;&amp;gt;&amp;gt;     publicly known to have biases of several bits, which are likely&lt;br/&gt;&amp;gt;&amp;gt;     sufficient for a lattice solver to recover a ECDSA private key&lt;br/&gt;&amp;gt;&amp;gt;     given a&lt;br/&gt;&amp;gt;&amp;gt;     number of signatures. One popular Bitcoin web wallet re-initialized&lt;br/&gt;&amp;gt;&amp;gt;     the RC4 state for every signature which makes the biases bit-aligned,&lt;br/&gt;&amp;gt;&amp;gt;     but in other cases the Special K would be manifest itself over&lt;br/&gt;&amp;gt;&amp;gt;     multiple transactions.&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     Necessary action:&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;       * identify and move all funds stored using SecureRandom()&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;       * rotate all key material generated by, or has come into contact&lt;br/&gt;&amp;gt;&amp;gt;         with any piece of software using SecureRandom()&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;       * do not write cryptographic tools in non-type safe languages&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;       * don&amp;#39;t take the output of a CSPRNG and pass it through RC4&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     -&lt;br/&gt;&amp;gt;&amp;gt;     3CJ99vSipFi9z11UdbdZWfNKjywJnY8sT8&lt;br/&gt;&amp;gt;&amp;gt;     _______________________________________________&lt;br/&gt;&amp;gt;&amp;gt;     bitcoin-dev mailing list&lt;br/&gt;&amp;gt;&amp;gt;     bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt;     &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;     &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&amp;gt;&amp;gt;     &amp;lt;&lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&lt;/a&gt;;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; -- &lt;br/&gt;&amp;gt;&amp;gt; Matías Alejo Garcia&lt;br/&gt;&amp;gt;&amp;gt; @ematiu&lt;br/&gt;&amp;gt;&amp;gt; Roads? Where we&amp;#39;re going, we don&amp;#39;t need roads!&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; _______________________________________________&lt;br/&gt;&amp;gt;&amp;gt; bitcoin-dev mailing list&lt;br/&gt;&amp;gt;&amp;gt; bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt; &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&lt;br/&gt;-------------- next part --------------&lt;br/&gt;An HTML attachment was scrubbed...&lt;br/&gt;URL: &amp;lt;&lt;a href=&#34;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180409/1bd0330e/attachment.html&amp;gt&#34;&gt;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180409/1bd0330e/attachment.html&amp;gt&lt;/a&gt;;
    </content>
    <updated>2023-06-07T18:11:33Z</updated>
  </entry>

  <entry>
    <id>https://nostr.ae/nevent1qqszn4gn0h0my6kxqwvq3hdlg3dy60ngrts8dl8q3r8c2utjeyy068szyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02cjnaw0c</id>
    
      <title type="html">📅 Original date posted:2018-04-09 📝 Original message:The ...</title>
    
    <link rel="alternate" href="https://nostr.ae/nevent1qqszn4gn0h0my6kxqwvq3hdlg3dy60ngrts8dl8q3r8c2utjeyy068szyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02cjnaw0c" />
    <content type="html">
      In reply to &lt;a href=&#39;/nevent1qqs2mph06zyjsfz595gu4w3t90kptrcrkcu80zw4nt3xug42z9uey5q6pvm3p&#39;&gt;nevent1q…vm3p&lt;/a&gt;&lt;br/&gt;_________________________&lt;br/&gt;&lt;br/&gt;📅 Original date posted:2018-04-09&lt;br/&gt;📝 Original message:The original disclosure didn&amp;#39;t contain any information about the library&lt;br/&gt;in question, so I did some digging.&lt;br/&gt;&lt;br/&gt;I think that the vulnerability disclosure is referring to a pre-2013&lt;br/&gt;version of jsbn, a JavaScript crypto library. Before it used the CSRNG&lt;br/&gt;in the Web Crypto API, it tried to use nsIDOMCrypto, but incorrectly did&lt;br/&gt;a string comparison when checking the browser version.&lt;br/&gt;&lt;br/&gt;In practice though, this doesn&amp;#39;t really matter, because&lt;br/&gt;navigator.appVersion &amp;lt; &amp;#34;5&amp;#34; returns true anyway for old browsers. The&lt;br/&gt;real issue is that modern browsers don&amp;#39;t have window.crypto.random&lt;br/&gt;defined, so Bitcoin wallets using a pre-2013 version of jsbn may not be&lt;br/&gt;using a CSPRNG, when run on a modern browser.&lt;br/&gt;&lt;br/&gt;As is noted though, even if a CSPRNG is used, the library passes the&lt;br/&gt;output of the CSPRNG through RC4, which generates some biased bits,&lt;br/&gt;leading to possible private key recovery.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;On 09/04/18 22:17, Mustafa Al-Bassam via bitcoin-dev wrote:&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; And specifically, here&amp;#39;s a version of it that uses Arcfour:&lt;br/&gt;&amp;gt; &lt;a href=&#34;https://gist.github.com/jonls/5230850&#34;&gt;https://gist.github.com/jonls/5230850&lt;/a&gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; On 09/04/18 22:11, Mustafa Al-Bassam wrote:&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; Here&amp;#39;s the code in question: &lt;a href=&#34;https://github.com/jasondavies/jsbn/pull/7&#34;&gt;https://github.com/jasondavies/jsbn/pull/7&lt;/a&gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; Best,&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; Mustafa&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; On 06/04/18 21:51, Matias Alejo Garcia via bitcoin-dev wrote:&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; Source? &lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; On Fri, Apr 6, 2018 at 4:53 PM, ketamine--- via bitcoin-dev&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; &amp;lt;bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&amp;gt; wrote:&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     A significant number of past and current cryptocurrency products&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     contain a JavaScript class named SecureRandom(), containing both&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     entropy collection and a PRNG. The entropy collection and the RNG&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     itself are both deficient to the degree that key material can be&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     recovered by a third party with medium complexity. There are a&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     substantial number of variations of this SecureRandom() class in&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     various pieces of software, some with bugs fixed, some with&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     additional&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     bugs added. Products that aren&amp;#39;t today vulnerable due to moving to&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     other libraries may be using old keys that have been previously&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     compromised by usage of SecureRandom().&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     The most common variations of the library attempts to collect&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     entropy&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     from window.crypto&amp;#39;s CSPRNG, but due to a type error in a comparison&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     this function is silently stepped over without failing. Entropy is&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     subsequently gathered from math.Random (a 48bit linear congruential&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     generator, seeded by the time in some browsers), and a single&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     execution of a medium resolution timer. In some known configurations&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     this system has substantially less than 48 bits of entropy.&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     The core of the RNG is an implementation of RC4 (&amp;#34;arcfour random&amp;#34;),&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     and the output is often directly used for the creation of&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     private key&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     material as well as cryptographic nonces for ECDSA signatures.&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     RC4 is&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     publicly known to have biases of several bits, which are likely&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     sufficient for a lattice solver to recover a ECDSA private key&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     given a&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     number of signatures. One popular Bitcoin web wallet re-initialized&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     the RC4 state for every signature which makes the biases&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     bit-aligned,&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     but in other cases the Special K would be manifest itself over&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     multiple transactions.&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     Necessary action:&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;       * identify and move all funds stored using SecureRandom()&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;       * rotate all key material generated by, or has come into contact&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;         with any piece of software using SecureRandom()&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;       * do not write cryptographic tools in non-type safe languages&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;       * don&amp;#39;t take the output of a CSPRNG and pass it through RC4&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     -&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     3CJ99vSipFi9z11UdbdZWfNKjywJnY8sT8&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     _______________________________________________&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     bitcoin-dev mailing list&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     &amp;lt;mailto:bitcoin-dev at lists.linuxfoundation.org&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;     &amp;lt;&lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&amp;gt&lt;/a&gt;;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; -- &lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; Matías Alejo Garcia&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; @ematiu&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; Roads? Where we&amp;#39;re going, we don&amp;#39;t need roads!&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; _______________________________________________&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; bitcoin-dev mailing list&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt;&amp;gt;&amp;gt; &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; _______________________________________________&lt;br/&gt;&amp;gt; bitcoin-dev mailing list&lt;br/&gt;&amp;gt; bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt; &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;-------------- next part --------------&lt;br/&gt;An HTML attachment was scrubbed...&lt;br/&gt;URL: &amp;lt;&lt;a href=&#34;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180410/a4f2aca5/attachment-0001.html&amp;gt&#34;&gt;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20180410/a4f2aca5/attachment-0001.html&amp;gt&lt;/a&gt;;
    </content>
    <updated>2023-06-07T18:11:33Z</updated>
  </entry>

  <entry>
    <id>https://nostr.ae/nevent1qqsqtq8vplmcqm4p9a53kqkvnvxnd5xquuqykwjsvzw9nq2t3ahhmrszyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02c3g4klu</id>
    
      <title type="html">📅 Original date posted:2016-04-04 📝 Original ...</title>
    
    <link rel="alternate" href="https://nostr.ae/nevent1qqsqtq8vplmcqm4p9a53kqkvnvxnd5xquuqykwjsvzw9nq2t3ahhmrszyrnyvw77mpfsm96s6rd6yx9pvuul0v34e8fnu6gsxdqu92y0pl02c3g4klu" />
    <content type="html">
      In reply to &lt;a href=&#39;/nevent1qqswavkzh67ez7pfu5wzmz8ngte6e85njtr47kk4d0w490rp3r9z4usmzjccu&#39;&gt;nevent1q…jccu&lt;/a&gt;&lt;br/&gt;_________________________&lt;br/&gt;&lt;br/&gt;📅 Original date posted:2016-04-04&lt;br/&gt;📝 Original message:Alternatively scenario: it will cause a sudden increase of Bitcoin mines&lt;br/&gt;in countries where the algorithm is not patented, possibly causing a&lt;br/&gt;geographical decentralization of miners from countries that already have&lt;br/&gt;a lot of miners like China (if it is patented in China).&lt;br/&gt;&lt;br/&gt;On 01/04/16 10:00, Peter Todd via bitcoin-dev wrote:&lt;br/&gt;&amp;gt; On Thu, Mar 31, 2016 at 09:41:40PM -0700, Timo Hanke via bitcoin-dev wrote:&lt;br/&gt;&amp;gt;&amp;gt; Hi.&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; I&amp;#39;d like to announce a white paper that describes a very new and&lt;br/&gt;&amp;gt;&amp;gt; significant algorithmic improvement to the Bitcoin mining process which has&lt;br/&gt;&amp;gt;&amp;gt; never been discussed in public before. The white paper can be found here:&lt;br/&gt;&amp;gt;&amp;gt;&lt;br/&gt;&amp;gt;&amp;gt; &lt;a href=&#34;http://www.math.rwth-aachen.de/~Timo.Hanke/AsicBoostWhitepaperrev5.pdf&#34;&gt;http://www.math.rwth-aachen.de/~Timo.Hanke/AsicBoostWhitepaperrev5.pdf&lt;/a&gt;&lt;br/&gt;&amp;gt; What steps are you going to take to make sure that this improvement is&lt;br/&gt;&amp;gt; available to all ASIC designers/mfgs on a equal opportunity basis?&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; The fact that you&amp;#39;ve chosen to patent this improvement could be a&lt;br/&gt;&amp;gt; centralization concern depending on the licensing model used. For example, one&lt;br/&gt;&amp;gt; could imagine a licensing model that gave one manufacture exclusive rights.&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt;&lt;br/&gt;&amp;gt; _______________________________________________&lt;br/&gt;&amp;gt; bitcoin-dev mailing list&lt;br/&gt;&amp;gt; bitcoin-dev at lists.linuxfoundation.org&lt;br/&gt;&amp;gt; &lt;a href=&#34;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&#34;&gt;https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;-------------- next part --------------&lt;br/&gt;An HTML attachment was scrubbed...&lt;br/&gt;URL: &amp;lt;&lt;a href=&#34;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20160405/41cbbc99/attachment.html&amp;gt&#34;&gt;http://lists.linuxfoundation.org/pipermail/bitcoin-dev/attachments/20160405/41cbbc99/attachment.html&amp;gt&lt;/a&gt;;
    </content>
    <updated>2023-06-07T17:50:03Z</updated>
  </entry>

</feed>