-8.5 C
Czech
Pondělí 2. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

KOMENTÁŘ: Americkou pokladnici povede jestřáb Warsh? Paradoxní volba zatlačila na bitcoin 

Příštím předsedou Fedu se s největší pravděpodobností stane Kevin Warsh, který už v instituci před dvaceti lety působil. Donald Trump si vybírá nového nominanta, aby mohl po vyšachování Jeroma Powella více ovlivňovat monetární politiku. Warsh se ale možná nedá tak lacino zastrašit. Jeho tvrdé postoje zřejmě poslaly bitcoin do červených čísel.

Francouzský gigant Capgemini prodává dceřinou firmu kvůli smlouvě s ICE

Francouzský technologický gigant Capgemini prodává svou americkou dceřinou společnost, která má smlouvu s Imigračním a celním úřadem (ICE). Ten čelí ostré kritice po zabití dvou amerických občanů v Minneapolis.

Írán si předvolal velvyslance EU kvůli označení íránských gard za teroristy

Írán si dnes předvolal všechny velvyslance Evropské unie působící na jeho území. Protestuje tím proti rozhodnutí všech ministrů zahraničí zemí EU, kteří se minulý týden shodli na zařazení íránských revolučních gard na unijní seznam teroristických organizací. Informovala o tom agentura AP.

Íránský nejvyšší vůdce varoval USA před válkou

Íránský duchovní vůdce a faktický vládce islámské republiky Alí Chámeneí prohlásil, že jakýkoli útok Spojených států vyústí v regionální válku a obvinil je ze snahy získat obrovské zdroje ropy a zemního plynu. Americko-íránská jednání pokračují.

Ukrajina hlásí po nočních ruských útocích nejméně šest zraněných

Nejméně šest zraněných si vyžádaly útoky, které Rusko v noci na dnešek podniklo na různých místech Ukrajiny. Vyplývá to z hlášení ukrajinských úřadů. Podle gubernátora ruské Belgorodské oblasti Vjačeslava Gladkova dva lidé zemřeli při požáru v domě, který zasáhl ukrajinský dron.

Čtyři Britové zemřeli po dovolené na Kapverdách, rodiny chystají žaloby

Kapverdy řeší opakované vlny vážných žaludečních onemocnění u turistů. Čtyři Britové zemřeli během několika měsíců poté, co na ostrovech onemocněli. Rodiny mluví o chaosu na místních klinikách a tvrdí, že se o rizicích dozvěděly pozdě.

Fosilní firmy mohou nést náklady klimatických škod podle chystané dohody OSN

Státy znovu otevírají debatu, kdo zaplatí účet za klimatickou krizi. Na stole leží návrh globálních daňových pravidel pod hlavičkou OSN. Míří na zisky fosilních firem i majetek nejbohatších lidí planety. Vyjednávání pokračuje v New Yorku a napětí roste.

BYD po slabých lednových prodejích táhl dolů čínské elektromobilky

Akcie čínských výrobců elektromobilů v Hongkongu v pondělí oslabily poté, co lednové prodeje naznačily, že poptávka na největším automobilovém trhu světa slábne. Největší tlak dopadl na BYD, který spustil vlnu výprodejů v celém sektoru.

Zelenskyj: Další jednání o míru mezi USA, Ukrajinou a Ruskem začne ve středu

Další kolo mírových rozhovorů mezi Spojenými státy, Ukrajinou a Ruskem se uskuteční v Abú Zabí 4. a 5. února, napsal dnes na síti X ukrajinský prezident Volodymyr Zelenskyj. Schůzka zástupců těchto tří zemí se ve Spojených arabských emirátech měla konat už dnes, k tomu ale Zelenskyj nic nesdělil. Místopředseda ruské bezpečnostní rady Dmitrij Medveděv řekl, že po nástupu amerického prezidenta Donalda Trumpa jsou jednání s Američany produktivnější.

Ruský dronový útok zabil v Dnipru dva lidi

Kyjev/Moskva 1. února (ČTK) - Ruský dronový útok v noci na dnešek zabil v Dnipru dva lidi, uvedl na platformě Telegram náčelník vojenské správy Dněpropetrovské oblasti Oleksandr Hanža. Po dvou útocích v Záporoží pak utrpělo zranění šest lidí, uvedl šéf správy Záporožské oblasti Ivan Fedorov. Moskva útočí především na dopravní spoje a na energetiku, napsal na síti X ukrajinský prezident Volodymyr Zelenskyj. Rusko dnes podle agentury Interfax oznámilo dobytí dvou vesnic v Charkovské a Doněcké oblasti.

Republikánům se po doplňovacích volbách v Texasu snížila většina ve sněmovně

Republikánům se po doplňovacích volbách v americkém státě Texas zmenšila už tak těsná většina ve Sněmovně reprezentantů. Křeslo po loni zemřelém kongresmanovi Sylvesteru Turnerovi obsadí demokrat Christian Menefee, informovala dnes agentura AP. Do senátu v Texasu se pak dostal další demokrat Taylor Rehmet.

Írán považuje armády států EU za teroristické

Írán považuje ozbrojené síly zemí Evropské unie za teroristické skupiny, uvedl dnes předseda íránského parlamentu Mohammad Bágher Ghálíbáf. Jde podle něj o odvetný krok za to, že EU zařadila íránské revoluční gardy na unijní seznam teroristických organizací, informují tiskové agentury.

Ficův bezpečnostní poradce Lajčák rezignoval kvůli Epsteinovým dokumentům

Národní bezpečnostní poradce slovenského premiéra Roberta Fica Miroslav Lajčák rezignoval v souvislosti se zveřejněním dokumentů americkým ministerstvem spravedlnosti, které odhalily jeho komunikaci s již zesnulým finančníkem a odsouzeným sexuálním delikventem Jeffreym Epsteinem.

Musk tvrdí, že SpaceX omezila zneužívání Starlinku ruskými drony

Opatření, která SpaceX nasadila proti neautorizovanému využívání Starlinku ruskými drony, podle firmy začínají zabírat. Elon Musk naznačil, že zásah už má konkrétní dopad, a vyzval ukrajinskou stranu, aby dala vědět, pokud bude potřeba přitvrdit.
Reklama
Reklama
Reklama
Reklama