-5.8 C
Czech
Úterý 17. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Poušť je pro Joshua tree čím dál nehostinnější

Oteplování, sucho a rozsáhlé požáry ničí ikonické Joshua tree v Mohavské poušti. Vědci, úřady i indiánské kmeny hledají způsoby, jak strom ochránit. Ve hře jsou klimatická útočiště, genetický výzkum i přesun stromů mimo jejich přirozený areál.

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.

Harry Styles bude kurátorem londýnského Meltdown Festivalu

Harry Styles si přidává další roli. Popová hvězda převezme post kurátora prestižního londýnského festivalu Meltdown a zároveň na něm vystoupí. Akce se letos koná při významném výročí Southbank Centre a slibuje kombinaci velkých jmen i nových talentů.

KOMENTÁŘ: Zapomeňte na časový test. V Nizozemsku budou investice danit každý rok

Nizozemským parlamentem se protahuje zákon o dani z nerealizovaných zisků, který by způsobil, že tamní investoři budou danit své pozice i přesto, že vůbec nic neprodali. Kontroverzní myšlenka napadá samotnou podstatu investování, kdy má člověk sklízet ovoce za svou mnohaletou trpělivost.

Obama uvedl, že neviděl důkazy o kontaktu mimozemšťanů se Zemí

Bývalý americký prezident Barack Obama uvedl, že sám neviděl žádné důkazy o tom, že by mimozemšťané navázali kontakt se Zemí. Upřesňující prohlášení zveřejnil na sociální síti Instagram několik hodin poté, co vyvolal rozruch výrokem o tom, že mimozemšťané existují. Obama to řekl v rozhovoru s podcasterem Brianem Tylerem Cohenem zveřejněném v sobotu.

Budapešť požádala Chorvatsko, aby umožnilo přepravu ruské ropy do Maďarska

Budapešť požádala Chorvatsko, aby umožnilo přepravu ruské ropy přes jadranský ropovod do Maďarska. Klíčová trasa pro dodávky suroviny přes Ukrajinu totiž zůstává zablokovaná. Maďarský ministr zahraničí Péter Szijjártó v neděli uvedl, že chorvatské vládě žádost zaslal společně se slovenskou ministryní hospodářství Denisou Sakovou. Informovala o tom agentura Bloomberg.

Zapomeňte na staré kariérní rady. V éře AI poroste význam literatury, tvrdí šéfka Anthropic

Prezidentka a spoluzakladatelka americké společnosti Anthropic Daniela Amodei v rozhovoru pro televizi ABC uvedla, že humanitární obory budou v době nástupu umělé inteligence (AI) mnohem důležitější než předtím. Lidský faktor podle ní zůstane klíčový. Sama si ho cení.

AfD čelí kritice kvůli termínu konání sjezdu – přesně sto let po sjezdu NSDAP

Strana Alternativa pro Německo (AfD) čelí ostré kritice kvůli výběru termínu konání svého sjezdu. V durynské metropoli Erfurtu by se měli delegáti strany, kterou úřady označily za prokazatelně pravicově extremistickou, sejít 4. a 5. července. Je to přesně 100 let po říšském sjezdu Národně socialistické německé dělnické strany (NSDAP), který se odehrál v nedalekém Výmaru. Kritika zazněla od politiků i historiků, AfD ji odmítá.

Kim Čong-un otevřel bytovou čtvrť pro rodiny vojáků KLDR padlých v cizině

Severokorejský vůdce Kim Čong-un otevřel v Pchjongjangu novou bytovou čtvrť pro rodiny vojáků, kteří padli při vojenských operacích v zahraničí. V noci na dnešek o tom informovala agentura Reuters.

Zelenskyj pod tlakem, Galuščenko se pokusil uprchnout z Ukrajiny

Bývalý ukrajinský ministr energetiky German Galuščenko byl v neděli na žádost Národního protikorupčního úřadu Ukrajiny (NABU) a Speciální protikorupční prokuratury (SAPO) zadržen během pokusu o útěk z Ukrajiny. Galuščenko je podezřelý ze zapojení do korupčního skandálu, který loni otřásl vládou Volodymyra Zelenského.

Ruská Brjanská oblast zažila největší dronový ukrajinský útok, uvedl gubernátor

Ukrajinská armáda na západoruskou Brjanskou oblast v neděli podnikla nejrozsáhlejší dronový útok, jaký některý z ruských regionů zažil během jediného dne od začátku ruské invaze do sousední země v únoru 2022. Gubernátor Alexandr Bogomaz to dnes ráno napsal na telegramu. Několik obcí a část města Brjansk po nedělních útocích zůstalo několik hodin bez elektřiny a tepla. Rusko podle ukrajinského letectva k nočnímu útoku použilo kromě desítek dronů hypersonické protilodní střely.

Ukrajinské civilní ztráty loni vzrostly o 26 procent

Civilní ztráty na Ukrajině způsobené bombardováním a dalšími výbuchy v roce 2025 výrazně narostly. Zasahované byla zejména ukrajinské města a infrastruktura a průměrný počet zabitých nebo zraněných na jeden útok se oproti předchozímu roku zvýšil.

Albánie a Rumunsko se příští týden zúčastní prvního zasedání Trumpovy Rady míru

Albánský premiér Edi Rama a rumunský prezident Nicušor Dan se 19. února zúčastní ve Washingtonu prvního zasedání Rady míru, píše agentura AFP. Koncept rady vychází z plánu amerického prezidenta Donalda Trumpa pro Pásmo Gazy, který vedl k současnému příměří, jež v pásmu vstoupilo v platnost loni 10. října. Rada byla formálně ustanovena v lednu v Davosu, kde Trump spolu s několika pozvanými státníky podepsal zakládající dokument.
Reklama
Reklama
Reklama
Reklama