rupjības turpinās, kamēr hakeri no kriptovalda izņem vēl vienu 732 ETH

Hakerim no kriptovalūtas maka izdevās tikt vaļā ar 732 ETH aptuveni 950,000 XNUMX USD vērtībā.

Interesanti, ka blokķēdes drošības firma PeckShield atklāja, ka zādzība tika veikta, izmantojot to pašu iedomības adreses uzlaušanu, kas savienota ar Apvienotajā Karalistē bāzēto kriptovalūtu tirgus veidotāju Wintermute.

  • Ķēdē dati ierosināja, ka hakeris pārvietoja nozagtos līdzekļus uz OFAC sankcionētu kriptovalūtu sajaukšanas trauku Tornado Cash.
  • Jaunākā darbība tiek veikta dažas dienas pēc tam, kad pirmo reizi tika ieviests decentralizētais finanšu apkopotājs 1inc atklāja Profanity rīka nopietna ievainojamība un norādīts, ka lietotāju līdzekļi var tikt zaudēti pēc iespējamās izmantošanas.
  • Profanity, kas tika palaists 2017. gadā, ir rīks, kas paredzēts, lai Ethereum lietotāji varētu izveidot “iedomības adreses”, kas būtībā ir pielāgoti kriptovalūtas maki ar identificējamiem nosaukumiem vai numuriem.
  • Saskaņā ar 1 inch ziņojumu, iedomības adreses ģenerators izmanto nejaušu 32 bitu vektoru, lai iesētu 256 bitu privātās atslēgas, tādējādi padarot to nedrošu.
  • Profanity adrešu ģeneratoru tā izstrādātāji pameta pirms dažiem gadiem pēc būtisku drošības problēmu atklāšanas privāto atslēgu ģenerēšanā.
  • Neilgi pēc drošības ziņojuma par 1 collu hakeris nozaga 3.3 miljonus dolāru vērtas kriptovalūtas no vairākām Ethereum adresēm, kas pagājušajā nedēļā tika ģenerētas ar šo rīku.
  • The Wintermute izmantot nāca nākamais, kur vainīgie apdraudēja decentralizētās finanšu operācijas, kamēr centralizētās finanses un ārpusbiržas vertikāles bija drošas.
  • Saskaņā ar ziņojumu vairāk nekā 162 13 USD tika nozagti vairāk nekā XNUMX darījumos. Tika pieņemts, ka varoņdarbs noticis rupja spēka uzbrukumā Profanity makam.
ĪPAŠAIS PIEDĀVĀJUMS (sponsorēts)

Binance bezmaksas 100 $ (ekskluzīvi): Izmantojiet šo saiti reģistrēties un saņemt USD 100 bez maksas un 10% atlaidi Binance Futures pirmajā mēnesī (noteikumi).

PrimeXBT īpašais piedāvājums: Izmantojiet šo saiti lai reģistrētos un ievadītu POTATO50 kodu, lai saņemtu līdz 7,000 USD par saviem noguldījumiem.

Avots: https://cryptopotato.com/profanity-exploit-continues-as-hackers-drain-another-732-eth-from-crypto-wallet/