5.1 C
Czech
Sobota 6. prosince 2025
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Pokrok k míru závisí na Rusku, shodli se zástupci USA a Ukrajiny

Zástupci Spojených států a Ukrajiny se během jednání na Floridě shodli, že pokrok směrem k míru závisí na ochotě Ruska ukázat skutečný zájem o mír a učinit kroky k ukončení zabíjení. Po pátečním druhém dni rozhovorů to uvedlo americké ministerstvo zahraničí. Jednání mezi zvláštním vyslancem Stevem Witkoffem, zetěm prezidenta Donalda Trumpa Jaredem Kushnerem, tajemníkem ukrajinské bezpečnostní rady Rustemem Umerovem a náčelníkem generálního štábu Andrijem Hnatovem budou pokračovat i dnes.

Pentagon skupuje klíčové minerály a brzdí klimatické cíle

Kritické suroviny potřebné pro rozvoj obnovitelných zdrojů končí stále častěji v armádních skladech. Pentagon zrychluje hromadění minerálů, zatímco experti varují, že tím zpomaluje globální klimatické úsilí i dostupnost materiálů pro zelené technologie.

Litva plánuje vyhlášení nouzové situace kvůli balonům z Běloruska,

Litva plánuje vyhlášení nouzové situace kvůli pašeráckým balonům, které do této pobaltské země pronikají z Běloruska. Vyplývá to z informací agentury AFP a veřejnoprávní stanice LRT, která se odvolává na návrh ministerstva vnitra. Vláda má podle ní rozhodnout příští týden. AFP s odkazem na premiérku Ingu Ruginienéovou píše, že Litva nouzovou situaci vyhlásí.

Nad francouzskou základnou s jadernými ponorkami se objevily drony

Několik dronů přeletělo nad francouzskou ponorkovou základnou na poloostrově Île Longue na západě země. Informovala o tom dnes agentura AFP s odkazem na vyjádření četnictva. Prokuratura později odpoledne oznámila, že případ vyšetřuje. Na základně nedaleko bretaňského Brestu jsou umístěny francouzské jaderné ponorky s balistickými střelami (SNLE).

Po krátkém boji s těžkou nemocí zemřel oblíbený moderátor Patrik Hezucký (†55)

Český éter i televizní svět zasáhla smutná zpráva. Ve věku 55 let zemřel moderátor a herec Patrik Hezucký, dlouholetý hlas Ranní show na Evropě 2. Stanice uvedla, že v posledních měsících řešil vážné zdravotní potíže a poslední týdny strávil v nemocnici.

Papež rozpustil kontroverzní komisi pro získávání finančních prostředků

Papež Lev XIV. rozpustil kontroverzní komisi pro získávání finančních prostředků, která vznikla ke konci pontifikátu tehdy už nemocného papeže Františka. Uvedla to dnes agentura AP, podle níž jde o dosud nejvýraznější krok k nápravě problematických rozhodnutí učiněných za papeže Františka.

Čínský konkurent Nvidie překvapil investory skokovým růstem

Čínská firma Moore Threads, kterou založil bývalý manažer Nvidie v Pekingu, zažila na šanghajském trhu Star Market raketový vstup na burzu. Akcie během prvního dne vystoupaly na několikanásobek upisovací ceny, což ukazuje, jak silně investoři sázejí na snahu Číny osamostatnit se v oblasti čipů pro umělou inteligenci.

Němečtí poslanci schválili sporný důchodový balík

Německý Spolkový sněm dnes navzdory dřívějšímu odporu části koaličních poslanců schválil vládní důchodový balík. Spor o něj vyvolal v posledních týdnech krizi ve vládě kancléře Friedricha Merze. Proti se totiž postavila část mladých poslanců vládní konzervativní unie CDU/CSU. Podle nich představují některá z opatření příliš velkou zátěž pro státní rozpočet a mladou generaci. Návrh nakonec prošel pohodlnou většinou hlasů, hlasovalo proti němu jen sedm vládních poslanců.

Němečtí poslanci schválili novou podobu vojenské služby, má i prvek povinnosti

Němečtí poslanci dnes schválili novou podobu vojenské služby. Zákon zavádí plošné odvody a stanovuje také cíle počtů nových rekrutů. Pokud se jich nepodaří v daném roce dosáhnout, budou moci poslanci Spolkového sněmu odhlasovat takzvanou povinnou vojenskou službu z potřeby. Na řadě míst Německa dnes proti zákonu protestovali žáci a studenti německých škol.

Ruský dronový útok zabil na Ukrajině dvanáctiletého chlapce

Dvanáctiletý chlapec přišel o život a další tři lidé utrpěli zranění při náletu ruských dronů na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, oznámil dnes šéf správy této ukrajinské oblasti Vladyslav Hajvanenko. Ukrajinské drony v noci opět útočily daleko na ruském území, informovala média a místní úřady. Rusko tvrdí, že dobylo další vesnici na východě Ukrajiny, a sice Bezimjane v Doněcké oblasti.

Indická centrální banka snížila sazby. Ekonomice se daří, budoucnost je ale nejistá

Rezervní banka Indie (RBI) v pátek snížila svou klíčovou úrokovou sazbu o 25 bazických bodů na 5,25 procenta, což odpovídá odhadům analytiků oslovených agenturou Reuters. Inflace klesla a tlak na ceny se snížil ve všech sektorech, uvedl guvernér Sanjay Malhotra.

Drsný pád Ažnoha zastavil závod v Beaver Creek

Sjezd v americkém Beaver Creek skončil dramatem. Slovinec Rok Ažnoh po neovladatelném pádu ztratil helmu a zůstal ležet bez hnutí. Záchranáři ho odvezli do nemocnice, odkud později přišly povzbudivé zprávy. Experti i trenéři ale popisují okamžiky, při kterých tuhla krev v žilách.

Putin v Indii jedná o obchodu a sankcích

Ruský prezident Vladimir Putin přijel do Indie na jednodenní summit, který má posílit vztahy obou zemí. Moskva chce udržet obchod s jedním ze svých nejdůležitějších partnerů, zatímco Dillí hledá cestu, jak zmírnit tlak amerických sankcí spojených s nákupem ruské ropy. Setkání provází velká pozornost i napětí vyvolané válkou na Ukrajině.

Půjde to po dobrém, nebo po zlém. Putin dal Ukrajině ultimátum ohledně Donbasu

Pokud se ukrajinské jednotky nestáhnou, obsadíme Donbas silou. Ve čtvrtečním rozhovoru to řekl ruský diktátor Vladimir Putin. Ukrajinský prezident Volodymyr Zelenskyj však odmítá agresora odměnit územím. Zároveň roste napětí mezi Ukrajinou a USA, přičemž Německo varovalo Kyjev před americkou zradou.

Washington čeká na verdikt. Národní garda zatím zůstává v ulicích

Americký odvolací soud dočasně zastavil rozhodnutí, které mělo nařídit odchod tisíců členů Národní gardy z ulic Washingtonu. Soud chce více času, aby posoudil, zda Trumpova administrativa může vojenské jednotky ve městě dál držet.
Reklama
Reklama
Reklama
Reklama