Logo
Condividi questo articolo

Викрадач ефіру викрадає кошти за допомогою слабких закритих ключів

Консультаційна компанія з питань безпеки виявила, що невідома особа або група реалізує складну схему викрадення ефіру зі слабко захищених адрес.

Coin3

Згідно з новим дослідженням, невідома особа використовувала слабкі приватні ключі, щоб зібрати десятки тисяч ETH.

Дослідження -- "Ethercombing: пошук секретів у популярних місцях"- було проведено консалтинговою компанією Independent Security Evaluators (ISE) і опубліковано у вівторок. Висновки компанії також були висвітлені в статті Енді Грінберг з Wired.

jwp-player-placeholder
Продовження Нижче
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

У ONE момент – січень 2018 року, під час минулорічного зростання цін на Крипто – це становило майже 38 000 ETH, сума вартістю понад 54 мільйони доларів. Тепер, згідно зі звітом, так званий «блокчейнбандит» — зберігає 44 744 ETH, або 6,1 мільйона доларів, на адресі, виявленій під час пошуку адрес, захищених слабкими приватними ключами. Приватні ключі — це рядки даних, які у випадку криптовалют дозволяють користувачам фактично надсилати транзакції зі своїх адрес. Ці ключі потрібно ретельно охороняти, інакше вони можуть бути скомпрометовані іншим чином, дозволяючи зовнішнім дійовим особам — у цьому випадку блокчейн-бандиту — замість цього вкрадати кошти.

На початку ISE прагнула «виявлення ключів, які могли бути згенеровані за допомогою несправного коду, несправних генераторів випадкових чисел або їх комбінації», враховуючи, що за звичайних обставин виявлення тих, що були створені за призначенням, повинно бути «майже неможливим», за словами фірми.

Тим не менш, під час дослідження ISE знайшов 732 приватні ключі, які разом випустили трохи більше 49 000 транзакцій Ethereum . Команда також «визначила 13 319 Ethereum , які були переведені або на недійсні адреси призначення, або на гаманці, отримані від слабких ключів, які на піку ринку Ethereum мали загальну вартість 18 899 969 доларів».

Адріан Беднарек, дослідник і аналітик ISE, сказав Wired, що невідомий злодій «робив те ж саме, що й ми, але він пішов далі» і що сам процес, ймовірно, був автоматизований.

«Хто б не був цей хлопець або ці хлопці, вони витрачають багато часу на обчислення, шукаючи нові гаманці, спостерігаючи за кожною транзакцією та перевіряючи, чи є у них ключ до них», — сказав Беднарек виданню.

У висновку звіту ISE пише, що «слід зробити висновок, що будь-які системи, які обробляють приватні ключі, будуть піддаватися підвищеній загрозі цілеспрямованих атак» з боку потенційних криптозлодіїв.

«Розробники програмного забезпечення, які розробляють програмне забезпечення або системи, які взаємодіють з дуже цінними приватними ключами, повинні використовувати всі доступні принципи глибокого захисту для протидії поточним загрозам і використовувати інноваційні заходи для протидії розширеним поточним і майбутнім загрозам проти цих цінних активів», — написала команда.

Монета Ethereum на чорному тлі зображення через Shutterstock

Stan Higgins

A member of CoinDesk's full-time Editorial Staff since 2014, Stan has long been at the forefront of covering emerging developments in blockchain technology. Stan has previously contributed to financial websites, and is an avid reader of poetry.

Stan currently owns a small amount (<$500) worth of BTC, ENG and XTZ (See: Editorial Policy).

Picture of CoinDesk author Stan Higgins

Di più per voi

WIF зазнає різкого падіння на 11% перед підйомом до $1,21

"WIF price chart showing an 11% intraday decline to $1.16 support followed by recovery to $1.21 amid strong institutional buying and technical cup-and-handle pattern signaling potential upside."

Цифровий актив на базі Solana демонструє інституційну стійкість після тесту підтримки на рівні $1,16, оскільки активність великих інвесторів та технічні формації вказують на потенційний рух вгору.