2.5 C
Czech
Čtvrtek 26. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

EU podle Moskvy rozhodla omezit ruské zastoupení v Bruselu, Rusko prý odpoví

Evropská unie podle mluvčí ruského ministerstva zahraničí Mariji Zacharovové rozhodla o omezení počtu pracovníků ruského diplomatického zastoupení v Bruselu. Zacharovová řekla, že Rusko takový krok považuje za diskriminační a nenechá ho bez odpovědi. Rozhodnutí podle názoru Moskvy potvrdilo, že evropské pokusy účastnit se jednání o ukončení ruské války proti Ukrajině jsou neopodstatněné, napsala ruská agentura TASS.

Írán a USA v Ženevě pokračují v nepřímých jednáních o jaderném programu

Írán a Spojené státy dnes v Ženevě zahájily další kolo nepřímých jednání o jaderném programu Teheránu. Podle agentury AP jsou dnešní rozhovory zprostředkované Ománem poslední diplomatickou šancí, jak předejít konfliktu mezi těmito dvěma zeměmi. USA již do blízkovýchodního regionu vyslaly řadu válečných letadel a lodí, aby vyvinuly tlak na Teherán k uzavření dohody. Dnešní rozhovory byly podle agentur odpoledne zatím bez jasného důvodu přerušeny. Podle mluvčího íránského ministerstva zahraničí Esmaíla Baghaího se však delegace dnes ještě znovu sejdou, zřejmě okolo 17:30 až 18:00.

Bitcoin zůstává rozkolísaný, trh řeší cla a ETF

Bitcoin zůstává na konci února rozkolísaný a drží se v pásmu zhruba 60 až 70 tisíc dolarů. V posledních dnech byla cena pod tlakem hlavně ve chvílích, kdy se na trzích šíří averze k riziku a investoři omezují expozici vůči rizikovějším aktivům.

Hladina moří stoupá, u Grónska se ale i přes tající ledovce děje opak

Teploty rostou, ledovce tají a hladina moří stoupá. Jedná se o progresivní jev poháněný emisemi skleníkových plynů. Výjimkou je Grónsko, kde sice také led taje, ostrov ale naopak z moře vystupuje. Zdánlivě tak dochází k efektu klesající hladiny, i když by tomu mělo být naopak. Zabývala se tím nová studie.

Polsko stojí před nebezpečím války, varoval Sikorski před poslanci

Všichni si uvědomujeme ohrožení, situace je vážná, řekl šéf polské diplomacie Radoslaw Sikorski na úvod svého vystoupení před poslanci. Polsko, jehož vzdušný prostor loni na podzim narušily ruské drony, čelí sabotážím, žhářským útokům, záplavě dezinformací a až 2000 až 3000 kybernetickým útokům denně. Většinu se daří odrazit, ale míra tohoto jevu musí vyvolávat znepokojení, uvedl ministr podle serveru Onet.

Noční ruské útoky na Ukrajinu si vyžádaly desítky raněných

Rusko v noci na dnešek na Ukrajinu vyslalo 39 raket a 420 dronů a zraněny byly desítky lidí. Na síti X to dnes napsal ukrajinský prezident Volodymyr Zelenskyj. Nejméně 16 zraněných, včetně dvou dětí, si v noci vyžádal ruský útok na Charkov, oznámili záchranáři. Ve městě Kryvyj Rih byli zraněni dva lidé, 89letý muž a 82letá žena, uvedl šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Výbuchy byly během noci slyšet také v Kyjevě či Záporoží, kde úřady hlásí sedm raněných. Polsko kvůli rozsáhlému ruskému útoku na Ukrajinu preventivně vyslalo do vzduchu stíhačky a letoun včasné výstrahy, oznámilo velitelství ozbrojených sil.

Ministr financí Kanady: Musíme se s americkými cly smířit

Smiřme se s tím, že cla jsou cenou, kterou musíme zaplatit, pokud chceme obchodovat s USA. S takovými slovy reagoval na projev amerického prezidenta Donalda Trumpa o stavu unie kanadský ministr financí François-Philippe Champagne. Učinil tak poté, co Nejvyšší soud zrušil Trumpova cla ze „Dne osvobození“.

V Thajsku odstartovalo cvičení Cobra Gold 2026

V Thajsku odstartovalo vojenské cvičení Cobra Gold 2026, které se dlouhodobě řadí k největším a nejdéle pořádaným multilateralním manévrům v jihovýchodní Asii. Letos jde o 45. ročník a zahájení proběhlo v úterý v provincii Rayong.

Phil Collins, Mariah Carey i Lauryn Hill míří do Rock’n’rollové síně slávy

Rock’n’rollová síň slávy odhalila seznam nominovaných pro rok 2026. Mezi jmény nechybí světové hvězdy popu, rapu ani metalu. O místo v hudební síni se letos uchází 17 interpretů. O vítězích se rozhodne už na jaře.

Nvidia dál vydělává na umělé inteligenci, investory ale nenadchla

Nvidia znovu ukázala, že patří mezi hlavní vítěze vlny kolem umělé inteligence. Firmy po celém světě kupují její čipy, protože na nich běží náročné AI výpočty. Výsledky byly velmi silné, jenže investoři čekali ještě víc, takže akcie po zveřejnění čísel reagovaly jen mírně.

Strach a nejistota. Další násilí v Mexiku je reálnou hrozbou

Zabití Nemesia Rubéna Oseguera Cervantese (známého jako El Mencho), mexického drogového barona a nejvyššího představitele kartelu Jalisco New Generation, vyvolalo v Mexiku strach, který nemizí ani po utichnutí násilí. Podle bezpečnostních expertů není jasné, co se bude dít dál. Nejde přitom jen o tento kartel. Stejné obavy vyvolává válka uvnitř kartelu Sinaloa.

Kim Čong-un chce rozšířit jaderný arzenál a nechal otevřené dveře pro jednání s USA

Severokorejský vůdce Kim Čong-un na stranickém sjezdu v Pchjongjangu oznámil záměr dál rozšiřovat jaderné síly a prodlužovat jejich operační dosah. Spojeným státům vzkázal, že se s nimi KLDR může „dobře snášet“, pokud Washington přijme, že severokorejské jaderné zbraně jsou trvalou realitou. Vůči Jižní Koreji současně znovu přitvrdil a označil ji za nejnepřátelštější entitu.

Premiér Senegalu Sonko slíbil přitvrdit zákony proti LGBT lidem. Dostanou tvrdší tresty

Senegalský premiér Ousmane Sonko představil parlamentu návrh zákona, který výrazně zpřísňuje tresty za stejnopohlavní vztahy. Podle návrhu by za ně hrozilo pět až deset let vězení, tedy až dvojnásobek současné sazby.

Dostál věděl o gólu v šesti a čekal, jestli ho uznají

Brankář Lukáš Dostál se po olympijském čtvrtfinále s Kanadou vrátil k momentům, které zápas rozhodly. Češi padli v prodloužení, přesto se dlouho drželi na dosah senzace. Největší rozruch vyvolal gól Ondřeje Paláta, kterému předcházela chyba v počtu hráčů na ledě.
Reklama
Reklama
Reklama
Reklama