استخدم أحد مستخدمي البيتكوين فكرة ذكية على ما يبدو، وانتهى به الأمر إلى الوقوع في الفخ. قام بنقل الأموال إلى عنوان محفظة، وكان المفتاح الخاص لهذا العنوان يُولد من معرف معاملة coinbase في كتلة معينة. يبدو الأمر غريبًا، لكن هذه هي المشكلة — فهي شفافة على السلسلة، ويمكن لأي شخص استنتاجها.



ماذا كانت النتيجة؟ زحفت جيوش الروبوتات على الخبر. كانت هذه السكريبتات الآلية تبحث عن ثمار منخفضة التعقيد كهذه — تلك المحافظ التي تُولد بمفاتيح خاصة قابلة للتوقع. لم تكن بحاجة إلى جهد كبير لاختراق مثل هذه العناوين، وسرعان ما نقلت الأموال. كانت العملية أشبه بوضع مفتاح السيارة في مفتاح التشغيل في موقف سيارات عام، ثم الدهشة عند سرقتها.

تذكرنا هذه الحالة بمبدأ أساسي: أن من يظن أن طريقة توليد المفاتيح الخاصة آمنة غالبًا ما يكون في خطر. بغض النظر عن المعادلة الرياضية أو البيانات العامة التي تستخدمها، طالما أن النمط يمكن استنتاجه، فإن الفشل محتم. الأمان الحقيقي يأتي من العشوائية الحقيقية — تلك الأشياء التي لا يستطيع الروبوت حسابها، أو تخمينها، أو فك تشفيرها.
BTC‎-0.19%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
TokenTherapistvip
· منذ 5 س
مرة أخرى، تم طرده لأنه كان يتصرف بذكاء زائد، هاها
شاهد النسخة الأصليةرد0
ProtocolRebelvip
· منذ 7 س
哈哈这哥们真的是作死啊,coinbase交易ID生成私钥?这不就是把密码写在便签贴门上吗 机器人扫一眼链上数据就直接破解了,还能怎么说呢...自作聪明最贵 يعتقد أنه عبقري في الرياضيات، لكنه أصبح آلة سحب تلقائية من الروبوت، أنا حقًا مندهش لذا، فإن العشوائية هي الطريق الصحيح، لا تظن أنك تستطيع خداع عيون السلسلة هذا النوع من العمليات من المحتمل أن يُضحك عليه في المجتمع، في المرة القادمة تذكر أن تستخدم أرقام عشوائية حقيقية يا أخي
شاهد النسخة الأصليةرد0
AllInAlicevip
· منذ 7 س
هل تعتقد أن شخصًا ذكيًا جدًا يمكنه اللعب بشكل مبدع؟ كان من المفترض أن تعرف منذ زمن أن لا أسرار على السلسلة. كم هو مؤلم أن تتعلم هذا الدرس... الروبوت لا ينام، وأنت؟ العشوائية بسيطة جدًا، الأمر يعتمد على ما إذا كنت ستلتزم بالأمانة وتستخدمها بشكل صحيح. التوقع = السرقة، هل لا تزال بحاجة إلى الوقوع في الحفرة بسبب هذه الحقيقة البسيطة؟ بما أنني رأيت مثل هذه الأمور كثيرًا، أشعر أن المزيد من الناس يواجهون مشاكل.
شاهد النسخة الأصليةرد0
SandwichVictimvip
· منذ 7 س
ها، مرة أخرى يُقتل شخص ذكي بسبب ذكائه، وهو مثال على الثقة المفرطة بالنفس الروبوتات تتصفح هذه المحافظ القابلة للتوقع كما لو كانت تنظيف الأرض، لا يوجد أي صعوبة المفتاح الخاص إذا كان يمكن استنتاجه فهو كأنه غير مقفل، حقًا
شاهد النسخة الأصليةرد0
RugPullAlertBotvip
· منذ 7 س
哈哈真是活该,把私钥写成可推导的玩意儿,这不是自己找死吗 机器人扫荡这种低级错误就跟捡钱一样,根本不是什么高级攻击 这哥们啥时候才能明白,链上没有秘密这回事儿 说白了就是贪小聪明,结果被教训了
رد0
SingleForYearsvip
· منذ 7 س
ها، مرة أخرى هذا التصرف الذكي بنفسه، حقًا مذهل --- السلسلة هي دفتر الأستاذ العام، هل تستخدم البيانات العامة لإنشاء المفتاح الخاص؟ أليس هذا تصرفًا انتحاريًا --- الروبوت يمر بسرعة وينتهي الأمر، المحفظة تُفرغ في لحظة، مجرد التفكير فيه يثير الحماس --- التوقع = الاختراق، كيف لا يفهم البعض هذا المبدأ بعد --- الحقية في العشوائية هي الطريق الصحيح، وكل ما عداها مجرد حيل زائفة --- يبدو أن هذا الشخص الآن يتأمل حياته في الزاوية، هاهاها --- تطعم الروبوت بنفسك وتعتقد أنه لن يأكل؟ أين المنطق هنا --- يبدو أن الأذكياء أيضًا يسقطون أحيانًا، الشفافية على السلسلة سيف ذو حدين --- حتى معرفات معاملات coinbase العامة تُستخدم، الجرأة حقًا كبيرة --- بفكر مختلف، هل لم يفكر أحد في التوليد العشوائي الكامل؟
شاهد النسخة الأصليةرد0
GweiWatchervip
· منذ 7 س
مرة أخرى، هذا نوع من التصرف الذكي الزائف، من المسؤول إذن؟ هل حقًا اعتبرت معرف المعاملة في coinbase مولدًا للمفاتيح؟ الشفافية على السلسلة، هل أحتاج أن أقول شيئًا عنها؟ الروبوتات كانت تراقب هذا النوع من الأخطاء البسيطة منذ زمن، فقط تنتظر أن تقوم بالمسح التلقائي لنقل الأموال. العشوائية يجب أن تكون عشوائية حقًا، وإلا فهي بمثابة تقديم الطعام للماسح الضوئي.
شاهد النسخة الأصليةرد0
  • تثبيت