-6.2 C
Czech
Úterý 13. ledna 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Výbuch plynové lahve v Islámábádu zabil novomanžele a další lidi

Novomanželé v pákistánském Islámábádu zemřeli po výbuchu plynové lahve v domě, kde po svatební oslavě přespávali. Neštěstí si vyžádalo i další oběti z řad rodiny a hostů, několik lidí utrpělo zranění.

V Kanadě zmizelo jezero Lake Rouge. Vědci zkoumají proč

V květnu 2025 se v odlehlé části severního Québecu beze stopy vytratilo jezero o rozloze tří čtverečních kilometrů. Místní obyvatele to šokovalo, odborníci dodnes hledají vysvětlení a případ znovu otevírá otázku, jak moc krajina pod tlakem lidské činnosti ztrácí stabilitu.

Zlaté glóby 2026 ovládli Timothée Chalamet a režisér Paul Thomas Anderson

Timothée Chalamet konečně prolomil smůlu, Paul Thomas Anderson si odnesl svou první sošku za režii a Jessie Buckley zaujala emocionálním projevem. Zlaté glóby letos nebyly jen o lesku a šatech, ale i o silných momentech a nečekaných výsledcích.

Milos Raonic ukončil kariéru

Bývalá světová trojka a finalista Wimbledonu Milos Raonic oznámil, že končí s profesionálním tenisem. Pětatřicetiletý Kanaďan se loučí po letech, kdy patřil k nejvýraznějším hráčům své generace.

KOMENTÁŘ: Šéfa Fedu vyšetřují kvůli rekonstrukci. Trump si mne ruce a dělá, že o ničem neví

Americké ministerstvo spravedlnosti zahájilo trestní vyšetřování vedené proti Jeromu Powellovi, předsedovi centrální banky. Šéf Fedu je dlouhodobě na kordy s Donaldem Trumpem. Předmětem vyšetřování má být předražená rekonstrukce, podle Powella jde ale o Trumpovu vendetu.

Šéfka diplomacie EU pohrozila Íránu sankcemi za potlačování protestů

Šéfka diplomacie Evropské unie Kaja Kallasová pohrozila Íránu novými sankcemi kvůli brutálnímu potlačování protivládních protestů. Napsal to dnes bruselský web Politico, podle kterého je reakce Kallasové mezi unijními činiteli zatím nejráznějším odsouzením násilností, kterých se teokratický režim dopouští na demonstrantech.

Teherán navrhl jednání se Spojenými státy, tvrdí americký prezident

Írán navrhl jednání se Spojenými státy poté, co Washington zvažoval i použití síly vůči íránskému režimu. Uvedl to v neděli podle tiskových agentur americký prezident Donald Trump. Možná schůzka se podle Trumpa připravuje, šéf Bílého domu ale nepotvrdil žádný konkrétní termín. V Íránu pokračují protivládní demonstrace, při nichž podle aktivistů od přelomu roku zahynulo nejméně 544 lidí, píše agentura AP.

Rusko v noci útočilo na Kyjev a Oděsu

Rusko v noci na dnešek znovu zaútočilo na Kyjev a jihoukrajinskou Oděsu. Informovaly o tom ukrajinské úřady. Z Oděsy jsou hlášeni dva zranění a škody na energetické infrastruktuře. Útoky ukrajinských dronů bez podrobností hlásí Moskva.

Powell čelí vyšetřování. Nic o tom nevím, reagoval Trump

Předseda Federálního rezervního systému (Fed) Jerome Powell oznámil, že čelí federálnímu vyšetřování, které má souviset s jeho výpovědí o rekonstrukci budov centrální banky ze začátku letošního roku.

Trump je připraven setkat se venezuelskou prozatímní prezidentkou

Americký prezident Donald Trump je připraven setkat se s venezuelskou prozatímní prezidentkou Delcy Rodriguezovou, píše agentura AFP. Rodriguezová v neděli podle agentury Reuters uvedla, že její vláda si musí zachovat moc, aby mohla zemi bránit.

Frankfurtské letiště kvůli sněhu a mrazu zrušilo stovku letů, i spojení s Prahou

Mezinárodní letiště ve Frankfurtu nad Mohanem kvůli sněžení a mrazu zrušilo dnes téměř stovku letů. Dotklo se to i spojení s Prahou. Také na německé železnici je podle společnosti Deutsche Bahn (DB) třeba dnes počítat kvůli zimnímu počasí s omezeními. Školy v některých spolkových zemích zrušily prezenční výuku.

Udělejte to hned! Trump vyzval Kubu k uzavření dohody

Uzavřete s námi dohodu, než bude pozdě, vzkázal Donald Trump Havaně. Americký prezident upozornil, že Kuba už nebude dostávat ropu a peníze od Venezuely výměnou za „bezpečnostní služby“.
Reklama
Reklama
Reklama
Reklama