Tài sản tiền điện tử界 trong đêm đột ngột dấy lên một cơn sóng dữ. Vào lúc 2 giờ 17 phút sáng, hệ thống giám sát trên chuỗi đột ngột bùng nổ, đồng thời kích hoạt 22 cảnh báo. Những cảnh báo này cho thấy, 22 địa chỉ Bitcoin đã chuyển tiền, tổng cộng 40142枚BTC, trị giá khoảng 24.3 triệu đô la.



Tuy nhiên, điều thực sự gây sốc là cách thức thực hiện chuyển nhượng này. Các địa chỉ được sử dụng đều là script P2WPKH đã biết, nhưng chữ ký không đến từ chủ sở hữu ban đầu, mà được tạo ra bởi một khóa riêng mới do Bộ Tư pháp Hoa Kỳ kiểm soát. Phát hiện này ngay lập tức đã gây ra cuộc điều tra sâu rộng từ các chuyên gia trong ngành.

Kết quả điều tra thật đáng sợ. 22 địa chỉ bị tấn công này đều được tạo ra trong khoảng thời gian từ năm 2020-2021, sử dụng một số phiên bản cũ của ứng dụng ví. Những phiên bản này sử dụng một hàm ngẫu nhiên yếu, với độ ngẫu nhiên chỉ có 112 bit, thấp hơn nhiều so với tiêu chuẩn an toàn 128 bit. Điều này có nghĩa là chỉ cần đầu tư 32.000 đô la để thuê tài nguyên điện toán đám mây, trong vòng chỉ 4 ngày có thể tái tạo khóa riêng bằng phương pháp liệt kê bạo lực. Cách tấn công này không phải là sự xâm nhập của hacker, mà đúng hơn là một dạng "đoán mật khẩu" cao cấp.

Điều đáng lo ngại hơn là dữ liệu trên chuỗi cho thấy còn 1867 địa chỉ sử dụng cùng một thuật toán ngẫu nhiên yếu, trong đó số dư chưa được thanh lý lên tới 78940 BTC, tương đương khoảng 4,7 tỷ đô la Mỹ. Trong số tiền này, 57% đã được chuyển đến sàn giao dịch, 43% còn lại vẫn "ngủ" trên địa chỉ gốc, luôn đối mặt với rủi ro bị "dự đoán".

Đối mặt với tình hình nghiêm trọng này, các chuyên gia trong ngành đã đưa ra hai lời khuyên về an toàn: thứ nhất là di chuyển quỹ đến môi trường ngẫu nhiên thật sự, có độ entropy vượt quá 256 bit, như sử dụng xúc xắc để tạo ra số ngẫu nhiên và thực hiện ký điện tử ngoại tuyến; thứ hai là từ bỏ việc sử dụng cụm từ ghi nhớ được tạo tự động bởi ví nóng, thay vào đó là sử dụng ví phần cứng kết hợp với cụm từ mật khẩu, nhằm đạt được sự tách biệt vật lý và tăng cường độ entropy.

Trong thế giới tài sản tiền điện tử, khóa riêng tương đương với tài sản, và độ ngẫu nhiên có mối quan hệ trực tiếp với an toàn tài chính. Nhiều nhà đầu tư đã bắt đầu hành động, chuyển phần lớn vốn sang ví lạnh, thậm chí tiêu hủy các thiết bị cũ có thể tiềm ẩn nguy cơ an ninh. Sự kiện này chắc chắn đã gióng lên hồi chuông cảnh báo cho toàn bộ cộng đồng tài sản tiền điện tử, nhắc nhở tất cả các bên tham gia xem xét lại và tăng cường các biện pháp an ninh của mình.
BTC-0.51%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
SatoshiNotNakamotovip
· 8giờ trước
3 vạn đô la chỉ cần để bẻ khóa Khóa riêng? Chơi cũng khá tốn kém
Xem bản gốcTrả lời0
¯\_(ツ)_/¯vip
· 8giờ trước
À này, ví cứng sớm muộn cũng bị đánh.
Xem bản gốcTrả lời0
SnapshotStrikervip
· 8giờ trước
Tiền hết thì hết.
Xem bản gốcTrả lời0
RektButAlivevip
· 8giờ trước
Một đêm nữa đồ ngốc chết thảm.
Xem bản gốcTrả lời0
MevSandwichvip
· 8giờ trước
Có vẻ như lại sắp bị chơi đùa với mọi người một lần nữa.
Xem bản gốcTrả lời0
SignatureLiquidatorvip
· 8giờ trước
Một đêm thua lỗ 24 tỷ đô la, thật không thể tin được!
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)