В тихую ночь мир криптоактивов внезапно взорвался. В 2:17 ночи 22 адреса Блокчейн одновременно сработали сигнализации, в результате чего было переведено 40142 Биткойна (стоимостью около 24,3 миллиарда долларов), что вызвало震动 во всей отрасли.



Особенность этого инцидента заключается в том, что эти транзакции не были вызваны хакерской атакой, а Министерство юстиции США получило контроль над этими адресами через, казалось бы, невозможный способ — "угадывание". Этот шаг не только выявил серьезные уязвимости в безопасности некоторых криптовалютных кошельков, но и вызвал широкую озабоченность по поводу безопасности криптоактивов.

После тщательного расследования команда экспертов обнаружила, что все затронутые адреса происходят от определенной версии программного обеспечения для кошельков, использовавшегося в период 2020-2021 годов. Это программное обеспечение использовало слабую случайную функцию для генерации приватных ключей, что привело к риску предсказуемости сгенерированных приватных ключей. Технический анализ показывает, что для успешного воспроизведения этих приватных ключей потребуется всего около 32 000 долларов США вычислительных ресурсов, и это можно сделать всего за 4 дня.

Более того, подобные проблемы безопасности не являются единичными случаями. Данные на блокчейне показывают, что все еще существует множество адресов, использующих один и тот же слабый алгоритм случайных чисел, что касается активов Биткойна на сумму около 4,7 миллиарда долларов. Это означает, что каждый 20-й старый кошелек может столкнуться с риском "предсказания".

В условиях этой серьезной ситуации эксперты предложили две ключевые стратегии безопасности:

1. Немедленно перенесите активы в более безопасную среду кошелька, используя метод истинной случайной генерации с высокой энтропией.
2. Отказаться от использования мнемонической фразы горячего кошелька и перейти на аппаратный кошелек в сочетании с дополнительной парольной фразой, чтобы обеспечить двойную защиту активов через физическую изоляцию и искусственное увеличение энтропии.

Это событие еще раз доказывает, что в мире криптоактивов безопасность приватных ключей равна безопасности активов, а степень случайности напрямую связана с жизненной линией. Для всех держателей криптоактивов это сигнал к срочным действиям, напоминающий нам о необходимости постоянно быть внимательными к рискам безопасности и принимать необходимые меры защиты.

В этом быстро меняющемся мире криптоактивов безопасность всегда является первоочередным вопросом. С постоянным развитием технологий мы должны идти в ногу со временем, постоянно обновляя наши стратегии безопасности. Только так мы сможем оставаться на плаву в этой области, полной возможностей и вызовов.
BTC1.19%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
Degen4Breakfastvip
· 5ч назад
ХакерловушкаХакер gm
Посмотреть ОригиналОтветить0
Whale_Whisperervip
· 20ч назад
Угадывать эти Адреса слишком страшно.
Посмотреть ОригиналОтветить0
YieldWhisperervip
· 20ч назад
Снова министерство юстиции затевает что-то.
Посмотреть ОригиналОтветить0
BlockchainFriesvip
· 21ч назад
Как бы я ни говорил, я все равно не доверяю программному кошельку.
Посмотреть ОригиналОтветить0
GateUser-bd883c58vip
· 21ч назад
Конец, мой старый Кошелек.
Посмотреть ОригиналОтветить0
LiquidityWhisperervip
· 21ч назад
Какой ужасный Кошелек, кто его все еще использует?
Посмотреть ОригиналОтветить0
  • Закрепить