-2.8 C
Czech
Čtvrtek 5. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Bejlek vyřadila Ostapenko a je ve čtvrtfinále v Abú Zabí

Sára Bejlek si na turnaji v Abú Zabí připsala největší výhru kariéry. Ve druhém kole porazila grandslamovou šampionku Jelenu Ostapenko 6:4 a 6:3 a poprvé postoupila do čtvrtfinále na akci kategorie WTA 500.

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.

Eli Lilly zvedá výhled na rok 2026 díky boomu léků na hubnutí

Eli Lilly vstoupila do roku 2026 v roli jedné z nejrychleji rostoucích farmaceutických firem světa. Tržby táhnou hlavně injekce Zepbound na obezitu a Mounjaro na cukrovku, jejichž prodeje dál prudce rostou, i když firma zároveň počítá s tlakem na ceny. Investoři na čísla zareagovali okamžitě a akcie v předobchodní fázi posílily.

V Abú Zabí začalo druhé kolo rozhovorů mezi Ukrajinou, Ruskem a USA

V Abú Zabí dnes začalo druhé kolo rozhovorů mezi ukrajinskými a ruskými činiteli, které zprostředkovávají Spojené státy s cílem ukončit válku, jíž rozpoutalo před takřka čtyřmi lety Rusko proti Ukrajině. O zahájení jednání informoval vedoucí ukrajinské delegace Rustem Umerov na platformě Telegram. "Proces jednání začal v třístranném formátu: Ukrajina, USA a Rusko. Dále bude práce v oddělených skupinách, poté je plánovaná společná synchronizace pozic," uvedl předseda ukrajinské bezpečnostní rady Umerov na sociální síti a dodal, že cílem je dosáhnout důstojného a trvalého míru.

Pinterest propouští stovky zaměstnanců, otřásá jím skandál

Americký gigant v oblasti sdílení obrázků Pinterest minulý týden oznámil propouštění v rámci restrukturalizace podnikání. Dvojici inženýrů navíc propustil okamžitě za porušení zásad soukromí ostatních zaměstnanců.

Rusko v noci útočilo na Ukrajinu 105 drony, dva lidé podle úřadů zahynuli

Rusko v noci na dnešek zaútočilo na Ukrajinu 105 drony, oznámilo dnes ráno ukrajinské letectvo. Při útoku v Dněpropetrovské oblasti dva lidé zahynuli a dva další byli zraněni, informovaly ráno tamní úřady. Děje se tak před zahájením druhého kola přímých třístranných rozhovorů zástupců Ukrajiny, USA a Ruska v Abú Zabí o možném ukončení války, kterou zahájila Moskva v únoru 2022 svou invazí do sousední země.

Íránské dělové čluny se pokusily zastavit americký tanker

K tankeru Stena Imperative, plujícímu pod americkou vlajkou, se v Hormuzském průlivu přiblížily íránské dělové čluny. Stalo se tak krátce poté, co americká stíhačka sestřelila íránský dron, který se v Arabském moři přiblížil k americké letadlové lodi Abraham Lincoln.

Teploty na Kubě klesly na nulu, je to historické minimum

Teploty na Kubě dnes ráno místního času klesly u Havany až na nula stupňů, což je byla nejchladnější teplota v historii měření v zemi. Oznámila to meteorologická služba Insmet. Za výrazný pokles teplot na Kubě může studená fronta, která dříve zasáhla Spojené státy.

Saif al-Islam Kaddáfí, syn bývalého libyjského vůdce, byl podle zdrojů z Libye zastřelen

Saif al-Islam Kaddáfí, nejznámější syn někdejšího libyjského vůdce Muammara Kaddáfího, je po smrti. Informace o jeho zabití potvrdily zdroje blízké rodině, jeho právník i libyjská média. Okolnosti jeho smrti zůstávají nejasné.

Pláže v Británii se mění pod vlivem lidské činnosti

Písek a štěrk na některých plážích ve Skotsku už dávno nejsou jen dílem přírody. Nový výzkum ukazuje, že výraznou část tvoří úlomky cihel, betonu, skla a další průmyslový odpad. Na jedné z pláží u Edinburghu jde dokonce téměř o polovinu hrubých usazenin.

Ruská ekonomika podle Putina loni vzrostla o jedno procento

Hrubý domácí produkt (HDP) Ruska v loňském roce vzrostl o jedno procento. Podle agentury AFP to dnes uvedl ruský prezident Vladimir Putin na zasedání vlády. Tempo růstu by tak výrazně zpomalilo ze 4,3 procenta v roce 2024.

Město Crans-Montana uvolnilo pro oběti požáru milion franků

Švýcarské město Crans-Montana vyčlenilo milion franků (přes 26 milionů korun) ve prospěch obětí požáru ze silvestrovské noci v místním baru Le Constellation. Drama si vyžádalo 41 mrtvých a 115 raněných, většinou Švýcarů, ale také mnoha Francouzů a Italů. Mezi hospitalizovanými s popáleninami byla i jedna Češka.

Americký letoun sestřelil íránský dron blížící se k letadlové lodi

Letoun amerického námořnictva podle regionálního velitelství CENTCOM sestřelil íránský dron, který se blížil k letadlové lodi Abraham Lincoln v Arabském moři. Americká armáda incident označila za agresivní, informovaly dnes agentury. Bílý dům sestřel dronu označil za oprávněnou reakci a zdůraznil, že zatím nezrušil jednání s Teheránem naplánovaná na tento týden.
Reklama
Reklama
Reklama
Reklama