Logo
Поділитися цією статтею

Викрадач ефіру викрадає кошти за допомогою слабких закритих ключів

Консультаційна компанія з питань безпеки виявила, що невідома особа або група реалізує складну схему викрадення ефіру зі слабко захищених адрес.

Згідно з новим дослідженням, невідома особа використовувала слабкі приватні ключі, щоб зібрати десятки тисяч ETH.

Дослідження -- "Ethercombing: пошук секретів у популярних місцях"- було проведено консалтинговою компанією Independent Security Evaluators (ISE) і опубліковано у вівторок. Висновки компанії також були висвітлені в статті Енді Грінберг з Wired.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

У ONE момент – січень 2018 року, під час минулорічного зростання цін на Крипто – це становило майже 38 000 ETH, сума вартістю понад 54 мільйони доларів. Тепер, згідно зі звітом, так званий «блокчейнбандит» — зберігає 44 744 ETH, або 6,1 мільйона доларів, на адресі, виявленій під час пошуку адрес, захищених слабкими приватними ключами. Приватні ключі — це рядки даних, які у випадку криптовалют дозволяють користувачам фактично надсилати транзакції зі своїх адрес. Ці ключі потрібно ретельно охороняти, інакше вони можуть бути скомпрометовані іншим чином, дозволяючи зовнішнім дійовим особам — у цьому випадку блокчейн-бандиту — замість цього вкрадати кошти.

На початку ISE прагнула «виявлення ключів, які могли бути згенеровані за допомогою несправного коду, несправних генераторів випадкових чисел або їх комбінації», враховуючи, що за звичайних обставин виявлення тих, що були створені за призначенням, повинно бути «майже неможливим», за словами фірми.

Тим не менш, під час дослідження ISE знайшов 732 приватні ключі, які разом випустили трохи більше 49 000 транзакцій Ethereum . Команда також «визначила 13 319 Ethereum , які були переведені або на недійсні адреси призначення, або на гаманці, отримані від слабких ключів, які на піку ринку Ethereum мали загальну вартість 18 899 969 доларів».

Адріан Беднарек, дослідник і аналітик ISE, сказав Wired, що невідомий злодій «робив те ж саме, що й ми, але він пішов далі» і що сам процес, ймовірно, був автоматизований.

«Хто б не був цей хлопець або ці хлопці, вони витрачають багато часу на обчислення, шукаючи нові гаманці, спостерігаючи за кожною транзакцією та перевіряючи, чи є у них ключ до них», — сказав Беднарек виданню.

У висновку звіту ISE пише, що «слід зробити висновок, що будь-які системи, які обробляють приватні ключі, будуть піддаватися підвищеній загрозі цілеспрямованих атак» з боку потенційних криптозлодіїв.

«Розробники програмного забезпечення, які розробляють програмне забезпечення або системи, які взаємодіють з дуже цінними приватними ключами, повинні використовувати всі доступні принципи глибокого захисту для протидії поточним загрозам і використовувати інноваційні заходи для протидії розширеним поточним і майбутнім загрозам проти цих цінних активів», — написала команда.

Монета Ethereum на чорному тлі зображення через Shutterstock

Stan Higgins

Член штатної редакційної колегії CoinDesk з 2014 року, Стен тривалий час був в авангарді висвітлення нових подій у Технології блокчейн. Стен раніше брав участь у фінансових веб-сайтах і завзято читає вірші.

Наразі Стен володіє невеликою кількістю (<500 доларів) BTC, ENG та XTZ (Див.: Редакційна Політика).

Picture of CoinDesk author Stan Higgins