冒涜ツールを使用して作成されたイーサリアム「バニティ アドレス」、ハッカーが 3.3 万ドルを盗む

Etherscan のオンチェーン データによると、ハッカーは Profanity と呼ばれるプログラムで作成された複数の Ethereum アドレスから 3.3 万ドルを盗みました。

このエクスプロイトは、16 月 XNUMX 日に匿名のセキュリティ アナリスト ZachXBT によって初めて特定されました。

バニティ アドレスは、認識可能な名前または番号を含むパーソナライズされたウォレットの形式です。暗号通貨業界では、車の所有者が豪華なナンバープレートに法外な値段を費やすのと同じように、主に展示の手段として使用されています。

これらのアドレスは、イーサリアムなどのさまざまなツールを使用して生成できます。

分散型取引所アグリゲーター1インチが先週発行したセキュリティ開示レポートによると、 「バニティアドレス」 Profanity で作成されたものは安全ではありませんでした。冒涜によって生成されたアドレスに関連付けられた秘密鍵は、1 インチごとの総当たり計算を使用して取得できる可能性があります。

しかし、1inch が引き起こしたセキュリティ上の欠陥は、エクスプロイトを阻止するまでに解決することができませんでした。によると Profanity の無名開発者「johguse」によるこのゲームの開発は数年前に終了しました。

1inch が暴露される前に、johguse はこのツールの脆弱性を特定し、ユーザーの使用を禁止していました。 1インチの発見を受けて、オンチェーン探偵のZachXBTは先週金曜日、未知のハッカーが同じ弱点を利用して、多数の冒涜ベースのアドレスから推定3.3万ドルの仮想通貨を盗んだと主張した。盗まれたお金は、被害者のアカウントからハッカーの管理下にあると考えられる新しいイーサリアムアドレスに送金されました。

  3.3万ドルのエクスプロイトに専門家からコメントが集まった 彼らは、悪意のあるハッカーがセキュリティ問題について事前に知っていたのではないかと疑っています。 

「脆弱性が知られる前に、脆弱なプロファニティによって生成されたバニティ アドレスのできるだけ多くの秘密鍵を見つけようとして、攻撃者がこの脆弱性に座っていたようです。 1 インチ単位で公開されると、攻撃者は複数のバニティ アドレスから数分でキャッシュアウトしました。 .

注目すべきことに、1inch は研究の中で次のようにも指摘しています。 ハッカー は以前、この脆弱性を悪用して、潜在的な価値が数百万ドルに達する可能性のある攻撃を行っていました。 1inchは、結論に達するために、GPUチップを使用してProfanityのバニティアドレスの秘密鍵の一部を再計算することができたと述べた。

免責事項:このウェブサイト上の情報は、一般的な市場の解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、独自の調査を行うことをお勧めします。

CoinCu Telegramに参加して、ニュースを追跡します。 https://t.me/coincunews

CoinCuYoutubeチャンネルをフォローする | CoinCuFacebookページをフォローする

アニー

CoinCuニュース

冒涜ツールを使用して作成されたイーサリアム「バニティ アドレス」、ハッカーが 3.3 万ドルを盗む

Etherscan のオンチェーン データによると、ハッカーは Profanity と呼ばれるプログラムで作成された複数の Ethereum アドレスから 3.3 万ドルを盗みました。

このエクスプロイトは、16 月 XNUMX 日に匿名のセキュリティ アナリスト ZachXBT によって初めて特定されました。

バニティ アドレスは、認識可能な名前または番号を含むパーソナライズされたウォレットの形式です。暗号通貨業界では、車の所有者が豪華なナンバープレートに法外な値段を費やすのと同じように、主に展示の手段として使用されています。

これらのアドレスは、イーサリアムなどのさまざまなツールを使用して生成できます。

分散型取引所アグリゲーター1インチが先週発行したセキュリティ開示レポートによると、 「バニティアドレス」 Profanity で作成されたものは安全ではありませんでした。冒涜によって生成されたアドレスに関連付けられた秘密鍵は、1 インチごとの総当たり計算を使用して取得できる可能性があります。

しかし、1inch が引き起こしたセキュリティ上の欠陥は、エクスプロイトを阻止するまでに解決することができませんでした。によると Profanity の無名開発者「johguse」によるこのゲームの開発は数年前に終了しました。

1inch が暴露される前に、johguse はこのツールの脆弱性を特定し、ユーザーの使用を禁止していました。 1インチの発見を受けて、オンチェーン探偵のZachXBTは先週金曜日、未知のハッカーが同じ弱点を利用して、多数の冒涜ベースのアドレスから推定3.3万ドルの仮想通貨を盗んだと主張した。盗まれたお金は、被害者のアカウントからハッカーの管理下にあると考えられる新しいイーサリアムアドレスに送金されました。

  3.3万ドルのエクスプロイトに専門家からコメントが集まった 彼らは、悪意のあるハッカーがセキュリティ問題について事前に知っていたのではないかと疑っています。 

「脆弱性が知られる前に、脆弱なプロファニティによって生成されたバニティ アドレスのできるだけ多くの秘密鍵を見つけようとして、攻撃者がこの脆弱性に座っていたようです。 1 インチ単位で公開されると、攻撃者は複数のバニティ アドレスから数分でキャッシュアウトしました。 .

注目すべきことに、1inch は研究の中で次のようにも指摘しています。 ハッカー は以前、この脆弱性を悪用して、潜在的な価値が数百万ドルに達する可能性のある攻撃を行っていました。 1inchは、結論に達するために、GPUチップを使用してProfanityのバニティアドレスの秘密鍵の一部を再計算することができたと述べた。

免責事項:このウェブサイト上の情報は、一般的な市場の解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、独自の調査を行うことをお勧めします。

CoinCu Telegramに参加して、ニュースを追跡します。 https://t.me/coincunews

CoinCuYoutubeチャンネルをフォローする | CoinCuFacebookページをフォローする

アニー

CoinCuニュース

94 回訪問、今日 1 回訪問