Forklog
2022-09-26 12:30:25

Хакеры похитили дополнительные $950 000 из-за уязвимости Profanity

Аналитики PeckShield зафиксировали кражу ~732 ETH ($950 000) с Ethereum-адреса, созданного с помощью генератора Profanity.  https://twitter.com/PeckShieldAlert/status/1574286302501306368 25 сентября хакер похитил средства и отправил их на криптовалютный миксер Tornado Cash, ранее попавший под санкции США. Уязвимость Profanity обнаружили на GitHub еще в январе, однако она стала широко известна благодаря команде 1inch Network. Инструмент позволял генерировать удобочитаемые Ethereum-адреса (vanity-адреса), содержащие слова, имена или фразы. Эксперты 1inch Network предупредили, что ключи к таким адресам можно подобрать брутфорсом — систематическим перебором всех возможных комбинаций символов.  Этот инцидент стал третьим за месяц хищением средств с vanity-адресов. Ранее с помощью уязвимости злоумышленники вывели с Ethereum-кошельков около $3,3 млн. Позже эксплойтом воспользовались для кражи $160 млн у маркетмейкера Wintermute. 

Hankige Crypto uudiskiri
Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine