-2.8 C
Czech
Středa 18. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Warner Bros dala Paramountu týden na nejlepší a konečnou nabídku

Warner Bros Discovery odmítla upravenou nepřátelskou nabídku od Paramount Skydance na odkup akcií za 30 dolarů, přesto nechala otevřené dveře pro poslední pokus o dohodu. Paramount má dostat sedm dní na to, aby přišel s „nejlepší a konečnou“ verzí nabídky.

Koalice rozjela debatu o cenách potravin, konkrétní kroky zatím neukázala

Vládní koaliční rada přerušila projednávání návrhů, které mají mířit na nižší ceny potravin. Ve hře jsou změny kolem marží, sběr dat o cenách i debata o DPH, jenže mezi koaličními partnery zatím není shoda na tom, kudy se vydat.

Při požáru v domě v provincii Barcelona zahynulo pět mladistvých

Pět mladistvých zemřelo a čtyři další mladí lidé utrpěli zranění v pondělí večer při požáru v domě ve městě Manlleu v provincii Barcelona na severovýchodě Španělska, informovala dnes místní média. Příčina požáru, který vypukl v nejvyšším patře budovy, se vyšetřuje. Oběti byly podle deníku El Periódico ve věku 14 až 18 let.

V Ženevě začalo druhé kolo nepřímých rozhovorů USA a Íránu o jaderném programu

V Ženevě dnes začalo druhé kolo nepřímých jednání mezi Spojenými státy a Íránem o jaderném programu Teheránu. S odvoláním na íránská státní média o tom informují tiskové agentury. Úspěch jednání podle íránského zdroje agentury Reuters závisí i na tom, zda se USA vyvarují nerealistických požadavků.

Nezaspat za konkurencí. Apple se přiklání k videopodcastům

Americká společnost Apple přinese změny do své aplikace Apple Podcasts. Uživatelům umožní plynulejší přecházení mezi podcastem a videem. Následuje tak konkurenci, jako jsou YouTube a Spotify – tyto platformy umožňují sledování videopodcastů, které se stávají stále populárnějšími hlavně mezi mladými lidmi.

Ukrajina i Rusko informují o nočních nepřátelských útocích a škodách

Rusko v noci na dnešek zaútočilo na Ukrajinu 396 drony a 29 střelami různého typu, protivzdušná obrana zneškodnila 367 bezpilotních letounů a 25 raket, uvedlo ráno ukrajinské letectvo na platformě Telegram. Naopak 18 dronů a čtyři balistické střely podle něj zasáhly 13 blíže neupřesněných míst. Ruské ministerstvo obrany hlásí noční sestřelení 151 ukrajinských dronů. Obě strany na sebe dál útočí navzdory tomu, že dnes v Ženevě začíná další kolo americko-rusko-ukrajinských jednání s cílem válku na Ukrajině ukončit.

Lední medvědi v Arktidě překvapili vědce skvělou kondicí

Globální oteplování zrychluje tání mořského ledu v oblastech, jako je Baffinův záliv, úsek oceánu mezi Grónskem a kanadským Baffinovým ostrovem, a Hudsonův záliv v severovýchodní Kanadě. Mořský led potřebují k přežití lední medvědi, jejichž vyhublá těla se stala symbolem klimatických změn. V norské části Arktidy však sledují vědci zcela jiný obraz.

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba na hokeji v USA

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba během pondělního hokejového utkání mládežnických týmů ve městě Pawtucket v americkém státě Rhode Island na severovýchodě Spojených států. Další tři lidé se střelnými zraněními byli hospitalizováni v kritickém stavu, informovaly agentury s odvoláním na policii.

Trump říká, že se do jednání s Íránem zapojí nepřímo

Donald Trump oznámil, že se bude „nepřímo“ podílet na klíčových jednáních mezi Spojenými státy a Íránem. Rozhovory o íránském jaderném programu začnou v úterý v Ženevě. Americký prezident zároveň naznačil, že Teherán tentokrát chce dohodu.

Americká armáda se připravuje na masivní úder na Írán

Americká armáda hromadí na Blízkém východě významné letecké a námořní síly. Jejich cílem je vytváření tlaku na Írán před úterními rozhovory o jaderné dohodě, zároveň však dávají administrativě Donalda Trumpa možnost úderu ve velkém rozsahu i hluboko uvnitř islámské republiky. Satelitní snímky potvrdily polohu letadlové lodě USS Abraham Lincoln.

Poušť je pro Joshua tree čím dál nehostinnější

Oteplování, sucho a rozsáhlé požáry ničí ikonické Joshua tree v Mohavské poušti. Vědci, úřady i indiánské kmeny hledají způsoby, jak strom ochránit. Ve hře jsou klimatická útočiště, genetický výzkum i přesun stromů mimo jejich přirozený areál.

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.
Reklama
Reklama
Reklama
Reklama