10.4 C
Czech
Čtvrtek 23. října 2025
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Právě se děje

Ukrajina se předběžně dohodla se Švédskem na koupi 100 až 150 gripenů

Ukrajina v budoucnu od Švédska koupí 100 až 150 bojových letounů JAS-39 Gripen, oznámil dnes po setkání s ukrajinským prezidentem Volodymyrem Zelenským v Linköpingu švédský premiér Ulf Kristersson. Informují o tom agentury Reuters a AFP., podle kterých jde zatím jen o předběžnou dohodu.

Doporučujeme

Jaromír Jágr pokřtil knihu Já68. Legenda bilancuje kariéru, kterou zdaleka nekončí

Třináct let psal svůj životní příběh a teď ho slavnostně pustil do světa. Jaromír Jágr pokřtil autobiografii Já68, která přináší nejen jeho hokejovou kariéru, ale i pohled do duše sportovní legendy. Na slavnostním večeru v Praze se mísily emoce, vzpomínky i výhledy do budoucna.

Ukrajina se předběžně dohodla se Švédskem na koupi 100 až 150 gripenů

Ukrajina v budoucnu od Švédska koupí 100 až 150 bojových letounů JAS-39 Gripen, oznámil dnes po setkání s ukrajinským prezidentem Volodymyrem Zelenským v Linköpingu švédský premiér Ulf Kristersson. Informují o tom agentury Reuters a AFP., podle kterých jde zatím jen o předběžnou dohodu.

KOMENTÁŘ: Miliardy létají oknem. Federální shutdown už se Američanům pořádně prodražil

Republikáni se s demokraty stále nemohou shodnout na financování federální vlády pro probíhající fiskální rok, který začal úderem října. Tři týdny paralýzy už americké HDP ztrhaly o miliardy dolarů. Konec shutdownu je navíc v nedohlednu.

Ruské drony zasáhly mateřskou školu v Charkově

Ruské drony dnes zasáhly mateřskou školu v Charkově, uvedl starosta druhého největšího ukrajinského města Ihor Terechov. Všech 48 dětí podle něj přežilo v jednoduchém úkrytu. Jeden člověk při útoku zemřel.

Indie a USA jsou blízko obchodní dohodě, oznámil Trump

Blížíme se k uzavření obchodní dohody s Indií, uvedl ve středu americký prezident Donald Trump. Tuto informaci potvrdila i indická státní média. Nové Dillí podle něj souhlasilo s omezením nákupu ruské ropy výměnou za nižší americká cla. Indický premiér Naréndra Módí potvrdil telefonát s Trumpem, k informacím o omezení nákupu ruské ropy se ale nevyjádřil.

Bitcoin pod tlakem. Trh balancuje na klíčové podpoře

Bitcoin po krátkém růstovém výpadu znovu couvá k důležitým úrovním. Nálada je křehká a obchodníci střídají rychlé vstupy s opatrným vyčkáváním. Volatilita zůstává zvýšená a každý výkyv přináší lavinu reakcí na derivátech i ve fondech.

Severní Korea opět provokuje, odpálila balistické střely

Severní Korea ve středu provedla první test balistických raket za pět měsíců. Došlo k tomu jen několik dní před příletem amerického prezidenta Donalda Trumpa do jihokorejského Kjongdžu, kde se zúčastní jednání se světovými vůdci na okraj každoročního summitu Asijsko-pacifické ekonomické konference (APEC).

Slovensko podle Fica nakonec asi podpoří nový balík sankcí EU proti Rusku

Slovensko nakonec asi podpoří nový balík sankcí Evropské unie proti Rusku za jeho pokračující agresi na Ukrajině. Řekl to dnes slovenský premiér Robert Fico. Podle něj Bratislava prosadila do návrhů závěrů nadcházejícího summitu státníků členských zemí EU formulace týkající se energetiky a automobilového průmyslu. Právě řešením těchto témat, přímo nesouvisejících se sankcemi, předseda slovenské vlády dříve podmiňoval souhlas Slovenska s novým souborem opatření vůči Moskvě.

Peruánský prezident vyhlásil v Limě 30denní výjimečný stav kvůli kriminalitě

Peruánský prezident José Jerí v úterý vyhlásil třicetidenní výjimečný stav v hlavním městě Limě a v sousední provincii Callao. Cílem tohoto kroku je boj proti stoupající kriminalitě. Oznámení následovalo po protestech obyvatel, při nichž byl minulý týden jeden člověk zabit a více než sto zraněno, informovala dnes agentura Reuters.
Reklama
Reklama
Reklama
Reklama