Forklog
2023-07-27 12:11:32

Пользователь лишился биткоинов из-за генератора ключей

Пользователь r/jdmcnair столкнулся с кражей $3000 в биткоине из бумажного кошелька после использования генератора ключей. Владелец попросил экспертов объяснить, как это стало возможным.  Транзации с кошелька пользователя. Данные: Blockchain.com, Reddit. «Я хранил некастодиально — сгенерировал приватный ключ и распечатал его на бумаге на автономном компьютере. Поместил в сейфе, ключ от которого есть только у меня. Я считал, что это один из наиболее безопасных способов», — пояснил пользователь. Жертва злоумышленников добавил, что воспользовался сервисом walletgenerator.net. Комментаторы обратили внимание, что в сообществе указывали на уязвимости упомянутого генератора. В беседе с Cointelegraph директор по операциям безопасности CertiK Хью Брукс заявил, что пользователям следует дважды подумать, прежде чем использовать подобные сервисы. По словам специалиста, такие генераторы онлайн-кошельков с недавних пор используются как инструмент взлома. «Веб-сайт, о котором говорится в сообщении, возвращает IP-адрес в России. Инструмент Criminal IP говорит, что на этот ресурс подано несколько сообщений о злоупотреблениях», — пояснил он. Брукс подчеркнул, что с 2019 года генераторы бумажных кошельков содержат серьезные уязвимости. Walletgenerator.net, вероятно, выдавал «одни и те же ключи разным пользователям». Эксперт посоветовал в качестве альтернативы использовать аппаратные кошельки. Напомним, в сентябре 2022 года маркетмейкер Wintermute лишился $160 в криптоактивах млн в результате хакерской атаки. Злоумышленник воспользовался уязвимостью инструмента Profanity. За второй квартал криптоиндустрия потеряла от злонамеренных действий более $313 млн, согласно Certik.

Crypto Haber Bülteni Al
Feragatnameyi okuyun : Burada sunulan tüm içerikler web sitemiz, köprülü siteler, ilgili uygulamalar, forumlar, bloglar, sosyal medya hesapları ve diğer platformlar (“Site”), sadece üçüncü taraf kaynaklardan temin edilen genel bilgileriniz içindir. İçeriğimizle ilgili olarak, doğruluk ve güncellenmişlik dahil ancak bunlarla sınırlı olmamak üzere, hiçbir şekilde hiçbir garanti vermemekteyiz. Sağladığımız içeriğin hiçbir kısmı, herhangi bir amaç için özel bir güvene yönelik mali tavsiye, hukuki danışmanlık veya başka herhangi bir tavsiye formunu oluşturmaz. İçeriğimize herhangi bir kullanım veya güven, yalnızca kendi risk ve takdir yetkinizdedir. İçeriğinizi incelemeden önce kendi araştırmanızı yürütmeli, incelemeli, analiz etmeli ve doğrulamalısınız. Ticaret büyük kayıplara yol açabilecek yüksek riskli bir faaliyettir, bu nedenle herhangi bir karar vermeden önce mali danışmanınıza danışın. Sitemizde hiçbir içerik bir teklif veya teklif anlamına gelmez