慢雾:MinaエコロジーウォレットClorioの旧バージョンには秘密鍵のセキュリティ脆弱性が存在します。
ChainCatcher のメッセージによると、SlowMist の情報に基づき、Mina JavaScript client-sdk v1.0.1 の以前のバージョンの弱いエントロピー問題の影響を受けて、現在コミュニティでは複数のユーザーがウォレットの秘密鍵が盗まれたと報告しています。SlowMist セキュリティチームの調査によれば、Clorio Wallet v0.1.1 および Clorio Wallet v0.1.0 バージョンで作成されたウォレットには盗まれるリスクが存在します。Clorio Wallet v0.1.1 および Clorio Wallet v0.1.0(2021 年 5 月 28 日)でウォレットを作成したユーザーには、ウォレットを最新バージョン(Clorio Wallet v1.0.0)に更新し、新しいウォレットアドレスを再作成し、資金を新しく作成したウォレットアドレスに移動させて資産の安全を確保することをお勧めします。脆弱性のあるウォレットバージョンは Clorio Wallet < v0.1.2、脆弱性のある client-sdk バージョンは o1labs/client-sdk < 1.0.1 です。(ソースリンク)