У спокійну ніч світ криптоактивів раптово піднявся на хвилю. О 2:17 ранку 22 адреси Блокчейн одночасно спрацювали, загалом було переміщено 40142 біткойна (вартістю приблизно 24,3 мільярда доларів), що викликало хвилювання у всій галузі.
Ця подія є особливою тим, що ці транзакції не є наслідком хакерської атаки, а пов'язані з тим, що Міністерство юстиції США отримало контроль над цими адресами через, здавалося б, неможливий спосіб — "вгадування". Цей крок не лише виявив серйозні вразливості деяких крипто-гаманець, але й викликав широку тривогу щодо безпеки криптоактивів.
Після ґрунтовного розслідування експертна команда виявила, що ці уражені адреси походять з певних версій програмного забезпечення гаманців, що використовувалося в період 2020-2021 років. Це програмне забезпечення використовувало слабку випадкову функцію для генерації приватних ключів, що призвело до ризику прогнозування згенерованих приватних ключів. Технічний аналіз показав, що достатньо вкласти близько 32 тисяч доларів США обчислювальних ресурсів, щоб успішно відтворити ці приватні ключі всього за 4 дні.
Ще більше хвилює, що подібні ризики безпеки не є поодинокими. Дані з блокчейну показують, що все ще існує велика кількість адрес, які використовують один і той же слабкий випадковий алгоритм, що стосується приблизно 4,7 мільярда доларів Біткойн-активів. Це означає, що кожен 20-й старий гаманець може стикатися з ризиком "прогнозування".
З огляду на цю складну ситуацію, експерти запропонували дві ключові стратегії безпеки:
1. Негайно перемістіть активи в більш безпечне середовище гаманця, використовуючи метод генерації справжніх випадкових чисел з високою ентропією. 2. Відмовтеся від використання мнемонічної фрази гарячого гаманця, натомість використовуйте апаратний гаманець у поєднанні з додатковою короткою фразою пароля, щоб подвійно захистити активи шляхом фізичної ізоляції та штучного збільшення ентропії.
Ця подія знову довела, що в світі криптоактивів безпека приватного ключа дорівнює безпеці активів, а сила випадковості безпосередньо стосується життєвих ліній. Для всіх власників криптоактивів це тривожний сигнал для термінових дій, який нагадує нам бути постійно насторожі щодо ризиків безпеки та вживати необхідних запобіжних заходів.
У цьому швидкоплинному світі криптоактивів безпека завжди є першочерговим пріоритетом. Зі зростанням технологій ми повинні йти в ногу з часом, постійно оновлюючи нашу стратегію безпеки. Тільки так ми зможемо залишатися на плаву в цій сфері, що сповнена можливостей і викликів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
Degen4Breakfast
· 5год тому
ХакерпасткаХакер gm
Переглянути оригіналвідповісти на0
Whale_Whisperer
· 20год тому
Вгадати ці адреси теж дуже страшно.
Переглянути оригіналвідповісти на0
YieldWhisperer
· 21год тому
Знову Міністерство юстиції робить щось
Переглянути оригіналвідповісти на0
BlockchainFries
· 21год тому
Як би я не казав, я все ще не довіряю програмному гаманцю.
У спокійну ніч світ криптоактивів раптово піднявся на хвилю. О 2:17 ранку 22 адреси Блокчейн одночасно спрацювали, загалом було переміщено 40142 біткойна (вартістю приблизно 24,3 мільярда доларів), що викликало хвилювання у всій галузі.
Ця подія є особливою тим, що ці транзакції не є наслідком хакерської атаки, а пов'язані з тим, що Міністерство юстиції США отримало контроль над цими адресами через, здавалося б, неможливий спосіб — "вгадування". Цей крок не лише виявив серйозні вразливості деяких крипто-гаманець, але й викликав широку тривогу щодо безпеки криптоактивів.
Після ґрунтовного розслідування експертна команда виявила, що ці уражені адреси походять з певних версій програмного забезпечення гаманців, що використовувалося в період 2020-2021 років. Це програмне забезпечення використовувало слабку випадкову функцію для генерації приватних ключів, що призвело до ризику прогнозування згенерованих приватних ключів. Технічний аналіз показав, що достатньо вкласти близько 32 тисяч доларів США обчислювальних ресурсів, щоб успішно відтворити ці приватні ключі всього за 4 дні.
Ще більше хвилює, що подібні ризики безпеки не є поодинокими. Дані з блокчейну показують, що все ще існує велика кількість адрес, які використовують один і той же слабкий випадковий алгоритм, що стосується приблизно 4,7 мільярда доларів Біткойн-активів. Це означає, що кожен 20-й старий гаманець може стикатися з ризиком "прогнозування".
З огляду на цю складну ситуацію, експерти запропонували дві ключові стратегії безпеки:
1. Негайно перемістіть активи в більш безпечне середовище гаманця, використовуючи метод генерації справжніх випадкових чисел з високою ентропією.
2. Відмовтеся від використання мнемонічної фрази гарячого гаманця, натомість використовуйте апаратний гаманець у поєднанні з додатковою короткою фразою пароля, щоб подвійно захистити активи шляхом фізичної ізоляції та штучного збільшення ентропії.
Ця подія знову довела, що в світі криптоактивів безпека приватного ключа дорівнює безпеці активів, а сила випадковості безпосередньо стосується життєвих ліній. Для всіх власників криптоактивів це тривожний сигнал для термінових дій, який нагадує нам бути постійно насторожі щодо ризиків безпеки та вживати необхідних запобіжних заходів.
У цьому швидкоплинному світі криптоактивів безпека завжди є першочерговим пріоритетом. Зі зростанням технологій ми повинні йти в ногу з часом, постійно оновлюючи нашу стратегію безпеки. Тільки так ми зможемо залишатися на плаву в цій сфері, що сповнена можливостей і викликів.