Support us

Злоумышленники украли ETH на $54 млн (уже $7,8 млн), угадав слабые приватные ключи

Оставить комментарий
Злоумышленники украли ETH на $54 млн (уже $7,8 млн), угадав слабые приватные ключи

Злоумышленники вывели из криптокошельков своих жертв около 45 тысяч ETH, просто угадывая слабые личные ключи, пишет Cointelegraph со ссылкой на специалистов по кибербезопасности Independent Security Evaluators.

По рассказу старшего аналитика Адриана Бедарека, пропажу криптовалюты обнаружили случайно. Исследователи нашли 732 слабых ключа, которые позволяли им проводить транзакции, как если бы они были владелицами аккаунтов. Вместо перебора случайных личных ключей, наряду с поиском неисправного кода исследователи использовали генераторы случайных чисел.

Далее они заметили, что по некоторым кошелькам, связанным с этими ключами, было большое количество денежных переводов на один и тот же адрес — одного злоумышленника или группы — без возврата.

Согласно исследователям, деньги крали с помощью 12 из 732 обнаруженных специалистами ключей, к которым злоумышленники имели доступ. Статистически, угадать их случайно невозможно, поэтому предполагается, что активы крали сразу, как только они поступали в кошельки жертв.

На январь 2018 года баланс адреса злоумышленников составлял около 38 тысяч монет — на пике стоимости Ethereum сумма «добычи» равнялась более $54 млн. На момент выхода статьи состояние грабителя составило бы примерно $7,8 млн.

Приватные ключи могли быть уязвимы из-за ошибок в коде программ для их генерирования, операционных системах, устройствах или же из-за беспечности владельцев крипты, которые не уделяли достаточно внимания надёжности идентификационных фраз.

Личность злоумышленника неизвестна. По предположению Беднарека, за этим может стоять даже государство, например Северная Корея, которую ранее уличили в краже денег и криптовалют на сумму в $670 млн.

Dzengi.com

На платформе представлены более 2000 активов: криптовалюты, токенизированные акции крупнейших в мире компаний, токенизированные ETF, токенизированные фондовые индексы, токенизированные валюты и токенизированные облигации. На криптобирже доступна как покупка и продажа активов, так и торговля с левереджем до 500х.

Деятельность криптобиржи Dzengi.com регулируется Декретом Президента Республики Беларусь № 8 «О развитии цифровой экономики» и иными актами законодательства Республики Беларусь.

Материал не является финансовой консультацией. Инвестиции связаны с риском потери всех инвестиций. Успех прошлых инвестиций не означает успеха в будущем.
Читайте также
Грузия и Tether запускают стейблкоин с привязкой к лари
Грузия и Tether запускают стейблкоин с привязкой к лари
Грузия и Tether запускают стейблкоин с привязкой к лари
Сын экс-главы Нацбанка собирает команду для криптобанка — хочет сделать «из птички „боинг“»
Сын экс-главы Нацбанка собирает команду для криптобанка — хочет сделать «из птички „боинг“»
Сын экс-главы Нацбанка собирает команду для криптобанка — хочет сделать «из птички „боинг“»
1 комментарий
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
26. ПВТ выложил полный список токенов, с которыми будут работать беларусские криптобанки
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Биткоин, эфир и… Toncoin? В какой крипте можно будет легально зарабатывать — Нацбанк уже тизерит
Какие криптовалюты попали в список Нацбанка, что в нём странного и в какую сторону этот перечень может расшириться? 
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.