Давня загадка щодо того, як уряд США вилучив $15 мільярд у Біткойні з пограбування 2020 року, була розгадана. Офіційні особи США використали критичну, приховану технічну помилку в генерації приватних ключів гаманців хакера, виявивши суттєву вразливість, що залишає приблизно 220,000 адрес Біткойн “приреченими” та легко експлуатованими іншими хакерами.
Ключовий фактор: Уразливість гаманця та розкриття експлуатації
Уразливість виникає з основної помилки в тому, як були створені гаманці:
Уразливість: Гаманець містив критичну помилку, що виникла внаслідок несправного генератора псевдовипадкових чисел (PRNG), який використовувався для створення приватних ключів. Цей технічний недолік призвів до слабких приватних ключів, які були уразливими до легкого доступу. Вражені адреси: Приблизно 220 000 гаманець Біткойн містять цю помилку, багато з яких все ще активні. Суб'єкт експлуатації: Уряд США використовував цю експлуатацію, щоб захопити Біткойн з пограбування 2020 року. Розробник DeFi потім розкрив характер недоліку громадськості.
Основні проблеми безпеки та постраждалі користувачі
Розкриття експлойту піднімає дві основні проблеми безпеки для мережі Біткойн та користувачів непорядних сервісів:
Ризик масового зламу: Тепер, коли експлуатація стала відомою, хакерам буде “досить легко” проникнути в ці дефектні адреси, потенційно викачуючи кошти з 220 000 вразливих гаманців. Вразливий користувач: Вразливість в основному виявляється в гаманцях, які є самопрограмованими, використовують код, згенерований штучним інтелектом, або походять з невідомих сторонніх розробок. Користувачі гаманців авторитетних, провідних компаній зазвичай вважаються захищеними від цього конкретного недоліку.
Цільова ціна
Стаття не надала цільової ціни.
Висновок
Метод захоплення урядом США $15 мільярда вкрадених Біткойнів виявив критичний недолік в екосистемі Біткойн-гаманець, залишаючи 220,000 адрес уразливими до атак через слабкі приватні ключі, згенеровані несправними генераторами випадкових чисел. Хоча ця вразливість переважно обмежена самокодованими або неперевіреними гаманцями, публічне розкриття експлуатації тепер створює негайний та серйозний ризик зламу. Користувачам підозрілих гаманців слід перевірити списки вразливостей і негайно перемістити свої Біткойни до безпечного сховища, щоб уникнути цілеспрямованих атак з боку тепер вже публічно відомої експлуатації.
Відмова від відповідальності
Цей контент призначений лише для інформаційних цілей і не повинен вважатися фінансовою або інвестиційною порадою. Торгівля криптовалютою пов'язана з високими ризиками, і вам завжди слід проводити власне дослідження (DYOR) та консультуватися з професійним фінансовим консультантом перед прийняттям будь-яких інвестиційних рішень.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
220,000 Біткойн Адреса вразливі: уряд США розкрив новий експлойт!
Давня загадка щодо того, як уряд США вилучив $15 мільярд у Біткойні з пограбування 2020 року, була розгадана. Офіційні особи США використали критичну, приховану технічну помилку в генерації приватних ключів гаманців хакера, виявивши суттєву вразливість, що залишає приблизно 220,000 адрес Біткойн “приреченими” та легко експлуатованими іншими хакерами.
Уразливість виникає з основної помилки в тому, як були створені гаманці: Уразливість: Гаманець містив критичну помилку, що виникла внаслідок несправного генератора псевдовипадкових чисел (PRNG), який використовувався для створення приватних ключів. Цей технічний недолік призвів до слабких приватних ключів, які були уразливими до легкого доступу. Вражені адреси: Приблизно 220 000 гаманець Біткойн містять цю помилку, багато з яких все ще активні. Суб'єкт експлуатації: Уряд США використовував цю експлуатацію, щоб захопити Біткойн з пограбування 2020 року. Розробник DeFi потім розкрив характер недоліку громадськості.
Розкриття експлойту піднімає дві основні проблеми безпеки для мережі Біткойн та користувачів непорядних сервісів: Ризик масового зламу: Тепер, коли експлуатація стала відомою, хакерам буде “досить легко” проникнути в ці дефектні адреси, потенційно викачуючи кошти з 220 000 вразливих гаманців. Вразливий користувач: Вразливість в основному виявляється в гаманцях, які є самопрограмованими, використовують код, згенерований штучним інтелектом, або походять з невідомих сторонніх розробок. Користувачі гаманців авторитетних, провідних компаній зазвичай вважаються захищеними від цього конкретного недоліку.
Стаття не надала цільової ціни.
Висновок
Метод захоплення урядом США $15 мільярда вкрадених Біткойнів виявив критичний недолік в екосистемі Біткойн-гаманець, залишаючи 220,000 адрес уразливими до атак через слабкі приватні ключі, згенеровані несправними генераторами випадкових чисел. Хоча ця вразливість переважно обмежена самокодованими або неперевіреними гаманцями, публічне розкриття експлуатації тепер створює негайний та серйозний ризик зламу. Користувачам підозрілих гаманців слід перевірити списки вразливостей і негайно перемістити свої Біткойни до безпечного сховища, щоб уникнути цілеспрямованих атак з боку тепер вже публічно відомої експлуатації.
Відмова від відповідальності
Цей контент призначений лише для інформаційних цілей і не повинен вважатися фінансовою або інвестиційною порадою. Торгівля криптовалютою пов'язана з високими ризиками, і вам завжди слід проводити власне дослідження (DYOR) та консультуватися з професійним фінансовим консультантом перед прийняттям будь-яких інвестиційних рішень.