Jump to content

Неизвестному хакеру удалось украсть почти 45 000 ETH, через уязвимости закрытых ключей


 Share

Recommended Posts

Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей

 

 

Специалисты компании ISE во время проведения исследования обнаружили неизвестного хакера, которому удалось украсть почти 45 000 ETH через уязвимости закрытых ключей в блокчейне Эфириума.

 

Старший аналитик Independent Security Evaluators (ISE) Адриан Беднарек (Adrian Bednarek) сообщил, что хакера удалось обнаружить случайно в процессе исследования. Компания анализировала возможность подбора закрытых ключей к адресам Ethereum. Очевидно, что сделать это случайным образом не представляется возможным, поэтому исследователи делали акцент на неправильно сгенерированные ключи, например, при наличии ошибок в коде программного обеспечения или генераторе случайных чисел.

 

С помощью данных методов аналитики смогли подобрать 735 закрытых ключей. Впоследствии было обнаружено, что с некоторых адресов производились большие объемы транзакций на один и тот же адрес.

 

 

Читать полностью

Link to comment
Share on other sites

😂 регулярно находятся умельцы, которые крадут крипту. А потом начинают сливать по биржам мелкими порциями(Если раньше не поймают).

Link to comment
Share on other sites

Если на один и тот же адрес сливал (как пишется в статье), то рано или поздно он попадется.

Link to comment
Share on other sites

35 минут назад, HolodGLD сказал:

Если на один и тот же адрес сливал (как пишется в статье)

то он идиот, а не хакер!

Link to comment
Share on other sites

4 минуты назад, Lexis77 сказал:

то он идиот, а не хакер!

 

Идиот или нет. Но ведь снять (перевести) смог...

да и миф анонимности крипты, тоже под сомнением давно... если очень надо, все отследят

Link to comment
Share on other sites

53 минуты назад, QIWI сказал:

да и миф анонимности крипты, тоже под сомнением давно... если очень надо, все отследят

Анонимные криптовалюты - не отследят.

Link to comment
Share on other sites

43 minutes ago, HolodGLD said:

Анонимные криптовалюты - не отследят.

Скорее "вероятно не должны отследить". Все же независимый аудит кода нужен, и даже он не панацея. Вдруг рано или поздно найдется такой же умелец тоько ломанувший монеро или зек.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Проекту Nomad удалось вернуть $22 млн из украденных $190 млн

      Разработчикам недавно взломанного проекта децентрализованных финансов Nomad удалось вернуть $22 млн из украденных $190 млн. Средства начали возвращать после объявления награды в 10% за возврат. Хакеры полностью опустошили межсетевой мост Nomad, в кошельках которого хранилось различных активов на сумму $190 млн, в начале августа. Уязвимость оказалась в незначительном обновлении смарт-контракта. Она позволяла любому пользователю заново отослать уже проведенную транзакцию с измененными адресам

      in Новости криптовалют

    • Разработчики Aurora выплатили $6 млн «белому хакеру» за обнаружение серьезной уязвимости

      Разработчики блокчейна Aurora на базе NEAR Protocol сообщили, что «белый хакер» под псевдонимом «pwning.eth» получил от них вознаграждение в $6 млн за то, что помог предотвратить кражу 70 000 ETH. В социальной сети Twitter разработчики совместимого с Эфириумом блокчейна Aurora рассказали, что «белый хакер» обратился к ним через платформу Immunefi в апреле. Благодаря своевременному обнаружению уязвимости и быстрому ее исправлению, средства оказались в безопасности. При этом если сейчас 70 00

      in Новости криптовалют

    • Coinbase выплатила $250 000 хакеру за обнаружение серьезной уязвимости

      Криптовалютная биржа Coinbase выплатила награду в размере $250 000 хакеру под псевдонимом Tree of Alpha – он обнаружил уязвимость, которая могла «взорвать рынок». Согласно статье в блоге компании, об уязвимости Tree of Alpha сообщил компании вечером 11 февраля. Он написал, что «ему нужно срочно поговорить с управляющими или разработчиками Coinbase, так как проблема не может ждать». Специалисты биржи связались с хакером и начали работу над устранением уязвимости.   Ошибка была обнаруже

      in Новости криптовалют

    • Polygon заплатил «белому хакеру» $2 млн за обнаружение критической уязвимости

      «Белый хакер» обнаружил в решении второго уровня Polygon критическую уязвимость, которая могла привести к убыткам на $850 млн. Проект выплатил ему рекордное вознаграждение $2 млн. О найденной уязвимости и выплате вознаграждения  сообщили исследователи платформы по выявлению уязвимостей Immunefi. 5 октября специалист в сфере кибербезопасности Герхард Вагнер (Gerhard Wagner) обнаружил серьезную ошибку в «мосте» Plasma Bridge.    Потенциально злоумышленники могли провести атаку «двойной

      in Новости криптовалют

    • SushiSwap избежала взлома на $365 млн благодаря «белому хакеру»

      Платформа для продажи токенов MISO децентрализованной биржи SushiSwap имела уязвимость, которая могла быть использована для кражи ETH на $365 млн, но исследователи обнаружили ее раньше хакеров. Спустя неделю после того, как Poly Network подверглась атаке на $600 млн, еще один крупный проект DeFi едва не постигла та же участь. Речь идет о децентрализованной бирже (DEX) SushiSwap, которой удалось избежать потери ETH на $365 млн благодаря «белому хакеру».   Согласно статье в блоге в

      in Новости криптовалют

×
×
  • Create New...