У світі криптоактивів вночі раптово розгорнулася хвиля неспокою. О 2:17 ночі система моніторингу у блокчейні раптово спрацювала, одночасно активувавши 22 тривоги. Ці тривоги показали, що кошти з 22 адрес біткойнів були переведені, загалом 40142 монети BTC, вартість яких приблизно 24,3 мільярда доларів.



Однак справжнім шоком став спосіб виконання цього переказу. Ці адреси використовують відомі скрипти P2WPKH, але підписи не походять від оригінального власника, а генеруються новим приватним ключем, контрольованим Міністерством юстиції США. Це відкриття негайно викликало глибоке розслідування експертів галузі.

Результати дослідження викликають жах. Ці 22 атаковані адреси були створені в період з 2020 по 2021 рік, використовуючи застарілі версії певних гаманців. Ці версії використовували слабку випадкову функцію, чия випадкова ентропія становила лише 112 біт, що значно нижче безпечного стандарту в 128 біт. Це означає, що всього за 32 тисячі доларів можна орендувати ресурси хмарних обчислень і за короткий час у 4 дні відтворити приватний ключ методом грубої сили. Цей спосіб атаки скоріше можна назвати "відгадуванням паролів" ніж зломом.

Ще більше хвилює те, що дані у блокчейні показують, що є ще 1867 адрес, які використовують один і той же слабкий випадковий алгоритм, при цьому невиплачені залишки складають до 78940 монет BTC, що приблизно дорівнює 4,7 мільярда доларів. З цих коштів 57% вже були переведені на біржу, а залишкові 43% все ще "сплять" на початковій адресі, постійно піддаючись ризику "прогнозування".

Стикаючись з цією суворою ситуацією, експерти галузі запропонували дві рекомендації щодо безпеки: по-перше, перемістити кошти в офлайн-середовище з ентропією понад 256 біт, наприклад, використовуючи кубики для генерації випадкових чисел та здійснюючи офлайн-підпис; по-друге, відмовитися від використання мнемонічних фраз, автоматично згенерованих гарячими гаманцями, і натомість використовувати апаратні гаманці в поєднанні з паролями, щоб досягти фізичної ізоляції та штучно підвищити ентропію.

У світі криптоактивів приватний ключ дорівнює активу, а сила випадковості безпосередньо пов'язана з безпекою коштів. Багато інвесторів вже почали діяти, переміщуючи основні кошти до холодних гаманців, а також знищуючи старі пристрої, які можуть становити загрозу безпеці. Ця подія безсумнівно стала тривожним сигналом для всієї спільноти криптоактивів, нагадуючи всім учасникам про необхідність переглянути та посилити власні заходи безпеки.
BTC-0.51%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
SatoshiNotNakamotovip
· 8год тому
30 тисяч доларів і можна зламати закритий ключ? Граєте досить розкішно.
Переглянути оригіналвідповісти на0
¯\_(ツ)_/¯vip
· 8год тому
А це апаратний гаманець рано чи пізно буде розбитий.
Переглянути оригіналвідповісти на0
SnapshotStrikervip
· 8год тому
Гроші зникли, і все.
Переглянути оригіналвідповісти на0
RektButAlivevip
· 8год тому
Ще одна ніч, коли невдахи вмирають.
Переглянути оригіналвідповісти на0
MevSandwichvip
· 8год тому
Виглядає на те, що знову обдурювати людей, як лохів.
Переглянути оригіналвідповісти на0
SignatureLiquidatorvip
· 8год тому
За одну ніч втратили 24 мільярди доларів, ох ти ж блін!
Переглянути оригіналвідповісти на0
  • Закріпити