-8.8 C
Czech
Sobota 21. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

V Indii upálili ženu s kojencem kvůli obvinění z čarodějnictví

Ve východoindickém státě Džárkhand zatkla policie čtyři osoby v souvislosti s brutálním útokem, při němž byla upálena žena a její desetiměsíční syn. Oběti byly místními obyvateli obviněny z čarodějnictví.

Nvidia míří s 30 miliardami do nového kola OpenAI

Nvidia se chystá investovat 30 miliard dolarů do příštího investičního kola OpenAI. Vstup má proběhnout výměnou za podíl ve firmě, bez závazku, že OpenAI bude za získané peníze kupovat čipy právě od Nvidie.

Tragédie na Grossglockneru má dohru u soudu: Horolezec dostal za smrt partnerky podmínku

Rakouský soud uznal sedmatřicetiletého amatérského horolezce vinným z usmrcení z nedbalosti. Jeho přítelkyně podlehla podchlazení zhruba 50 metrů pod vrcholem Grossglockneru, kde ji nechal samotnou a odešel hledat pomoc. Soudce zdůraznil, že jako zkušenější partner za ni nesl odpovědnost.

Andrew byl propuštěn po 11 hodinách, policie pokračuje v prohlídkách

Policie pokračuje druhým dnem v prohlídkách na Royal Lodge ve Windsoru, někdejším domově Andrewa Mountbatten-Windsora. Bývalý princ byl po zhruba 11 hodinách ve vazbě ve čtvrtek večer propuštěn s tím, že zůstává vyšetřovaný. Případ souvisí s podezřením na zneužití veřejné funkce a s prověřováním stížnosti, která se týká údajného sdílení důvěrných materiálů s Jeffrey Epsteinem.

Chorvatsko odmítlo žádost Maďarska a Slovenska o dodávky ruské ropy

Chorvatsko nepovolí přepravu ruské ropy do Maďarska a na Slovensko prostřednictvím ropovodu chorvatské společnosti Janaf. Záhřeb je připraven oběma zemím pomoct, ale ne dodávkami ruské ropy. Ve čtvrtek to podle webu SEEbiz.eu uvedl chorvatský ministr hospodářství Ante Šušnjar. Dodávky ruské ropy na Slovensko a do Maďarska ropovodem Družba, který vede z Ruska přes Ukrajinu, jsou přerušeny po lednových útocích na ukrajinskou energetickou infrastrukturu.

Španělská policie zatkla hackera, který bydlel v luxusních hotelech za eurocent

Španělská policie tento týden zadržela dvacetiletého mladíka, který si užíval pobytu v luxusních hotelových pokojích. Ubytování v nich měl doslova za hubičku - rezervace prováděl za pouhý jeden eurocent díky tomu, že hacknul hotelové rezervační stránky. Podle policie jde o první známý případ kybernetického zločinu tohoto druhu, informovala agentura AFP.

Letiště Schwechat ve Vídni kvůli sněhu přerušilo provoz, obnoví ho během dne

Kvůli sněžení dnes zastavilo provoz letiště Schwechat ve Vídni, informuje agentura APA. Obnoven bude o několik hodin později, než se původně předpokládalo, vyplývá z vyjádření mluvčího letiště Petera Kleemanna. Odlety by měly začít kolem 12:00, přílety pak ve 13:00. Původní odhad byl, že provoz bude obnoven dopoledne.

Při ukrajinském dronovém útoku byl na Krymu zabit člověk

Při nočním ukrajinském dronovém útoku byl v Sevastopolu na okupovaném ukrajinském poloostrově Krym zabit člověk. Podle agentury AFP to dnes brzy ráno oznámil na platformě Telegram Moskvou dosazený gubernátor města se zvláštním statusem Michail Razvozžajev. Úřady v ukrajinské Dněpropetrovské oblasti hlásí po ruských útocích tři zraněné.

Trump dal Íránu ultimátum: Dohoda, nebo použití síly

Americký prezident Donald Trump vzkázal Íránu, že pokud do deseti až patnácti dnů neuzavře dohodu o svém jaderném programu, nastanou „špatné věci". Také řekl, že s Teheránem se obtížně jedná.

Rio karneval zaplavuje pláže mikroplasty z třpytek

Rio de Janeiro se každý rok rozzáří miliony třpytek. Nové studie ale ukazují, že po pětidenním veselí zůstávají na plážích vysoké koncentrace mikroplastů. Lesk karnevalu tak dopadá i na moře a jeho obyvatele.

Trump pochválil Macinku za střet s Hillary Clinton během debaty v Mnichově

Americký prezident Donald Trump pochválil českého ministra zahraničí Petra Macinku za jeho střet s bývalou ministryní zahraničí USA Hillary Clintonovou na Mnichovské bezpečnostní konferenci. Macinka podle šéfa Bílého domu v panelové debatě odvedl skvělou práci. Trump to napsal v příspěvku na sociální síti Truth Social, kde rovněž zveřejnil záznam části debaty, ve kterém Macinka říká, že nesouhlasí s tím, co označil za genderovou revoluci a klimatický alarmismus. Do řeči mu přitom skáče Clintonová, aby vyjádřila nesouhlas.

EET 2.0 se vrací, gastro láká nižší DPH na nealko

Ministerstvo financí chystá návrat elektronické evidence tržeb v nové verzi EET 2.0 a zároveň chce snížit DPH na nealkoholické nápoje podávané v restauracích. Zástupci gastronomických podniků i výrobců změny většinou vítají, nejvíc kvůli dani z nealka, zatímco EET berou spíš jako standardní součást provozu.

Výbuch plynu v domě v pákistánském Karáčí zabil nejméně 16 lidí, jsou i zranění

Nejméně 16 životů si dnes vyžádal výbuch plynu v bytovém domě v největším pákistánském městě Karáčí. Po zřícení části budovy bylo také zraněno několik dalších lidí, napsala s odvoláním na záchranáře a hasiče agentura AP. Podle agentury Reuters je mezi oběťmi nejméně sedm dětí.

Premiér Tusk vyzval Poláky v Íránu, aby zemi okamžitě opustili

Polský premiér Donald Tusk dnes vyzval Poláky v Íránu, aby zemi okamžitě opustili. Podle stanice TVN24 uvedl, že možnost vypuknutí ostrého konfliktu je velmi reálná a během příštích několika nebo několika desítek hodin už nemusí být evakuace možná. Stanice CNN píše, že armáda Spojených států je připravena zaútočit na Írán už tento víkend, americký prezident Donald Trump však zatím neučinil konečné rozhodnutí.
Reklama
Reklama
Reklama
Reklama