Forklog
2022-09-26 12:30:25

Хакеры похитили дополнительные $950 000 из-за уязвимости Profanity

Аналитики PeckShield зафиксировали кражу ~732 ETH ($950 000) с Ethereum-адреса, созданного с помощью генератора Profanity.  https://twitter.com/PeckShieldAlert/status/1574286302501306368 25 сентября хакер похитил средства и отправил их на криптовалютный миксер Tornado Cash, ранее попавший под санкции США. Уязвимость Profanity обнаружили на GitHub еще в январе, однако она стала широко известна благодаря команде 1inch Network. Инструмент позволял генерировать удобочитаемые Ethereum-адреса (vanity-адреса), содержащие слова, имена или фразы. Эксперты 1inch Network предупредили, что ключи к таким адресам можно подобрать брутфорсом — систематическим перебором всех возможных комбинаций символов.  Этот инцидент стал третьим за месяц хищением средств с vanity-адресов. Ранее с помощью уязвимости злоумышленники вывели с Ethereum-кошельков около $3,3 млн. Позже эксплойтом воспользовались для кражи $160 млн у маркетмейкера Wintermute. 

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.