-11 C
Czech
Úterý 20. ledna 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Tennessee vyhlásilo Den Dolly Parton k jejím 80. narozeninám

Americká zpěvačka Dolly Parton se dočkala pocty, která přesahuje běžné oslavy narozenin. Její domovský stát Tennessee jí věnoval vlastní sváteční den. Symbolické gesto připomíná nejen hudební kariéru jedné z největších ikon country, ale i její hluboký vliv na kulturu, vzdělávání a charitu.

Kongres zastavil škrty v klimatickém výzkumu ve Spojených státech

Americký Kongres se postavil proti plánům Bílého domu na výrazné omezení financování klimatického a meteorologického výzkumu. Rozpočtové hlasování ukázalo nečekaně silnou podporu vědě i institucím, které hrají klíčovou roli v ochraně klimatu a předpovědi extrémního počasí.

Tři američtí kardinálové zpochybnili morální základ americké zahraniční politiky

Tři nejvyšší představitelé katolické církve v čele amerických arcidiecézí vydali v pondělí ostré prohlášení, ve kterém varují, že „morální role“ Spojených států ve světě je poprvé za několik desetiletí vážně zpochybňována.

Sydney hlásí tři útoky žraloka během 24 hodin. Nejméně dva lidé zraněni

Sydney se během necelých 24 hodin potýkalo se třemi incidenty se žraloky, při nichž byli nejméně dva lidé vážně zraněni. Úřady v reakci na události uzavřely některé pláže a vyzvaly veřejnost k maximální opatrnosti.

Británie vsadila na rekordní rozvoj větrné energie na moři

Velká Británie udělala zásadní krok směrem k čistší energetice. Vláda schválila rekordní objem nových offshore větrných projektů, které mají výrazně změnit podobu výroby elektřiny. Rozhodnutí ale vyvolává nejen naděje, ale i pochybnosti.

Zemřel herec a moderátor Mojmír Maděrič

Herecký svět přišel o výraznou osobnost. Ve věku 70 let zemřel Mojmír Maděrič, herec, dabér a moderátor, kterého diváci znali z divadla, televizních seriálů i oblíbených pořadů o vaření. Za sebou zanechal pestrou kariéru i silnou stopu v české kultuře.

Česko letouny L-159 Ukrajině neprodá. Armáda je potřebuje, uvedl Babiš

Česko neprodá letouny L-159 Ukrajině. Novinářům to po jednání lídrů stran vládní koalice řekl předseda SPD Tomio Okamura s tím, že tak rozhodla koalice. Premiér Andrej Babiš (ANO) později na tiskové konferenci po jednání vlády řekl, že koalice o věci nerozhodovala, pouze konstatovala, co jí řekl ministr obrany Jaromír Zůna (za SPD). Armáda podle Babiše letadla potřebuje.

KOMENTÁŘ: Cla, cla, cla. Trump graduje obchodní válku a v USA pořád neví, jestli může

Už je to rok, co se Donald Trump vrátil do Bílého domu a započal své celní tažení. I když prezident rozkazuje o uvalení dalších a dalších cel s velkou jistotou, soudy v USA stále nemají jasno o tom, jestli je to legální. Podle kritiků si Trump zákon ohýbá. Nejvyšší soud má ve věci rozhodnout brzy, teoreticky tento týden.

Japonská premiérka Takaiči v pátek rozpustí parlament, volby budou 8. února

Japonská premiérka Sanae Takaiči dnes oznámila, že v pátek rozpustí dolní komoru parlamentu a vyhlásí předčasné volby. Informovaly o tom tiskové agentury. O jejím záměru se diskutovalo už minulý týden, kvůli čemuž dvě opoziční strany utvořily nový subjekt. Favoritkou voleb, které se uskuteční 8. února, podle médií ale zůstává Takaiči.

Trump ohrožuje své vlastní obchodní dohody

Americký prezident Donald Trump oznámil zavedení desetiprocentního cla na dovoz z Dánska, Norska, Švédska, Finska, Francie, Německa, Nizozemska a Spojeného království s tím, že pokud nepřipadne do 1. června Grónsko Spojeným státům, tak vzroste na 25 procent. To může vést k bolestivým protiopatřením ze strany Evropy a škodám na obou ekonomikách.

Vládní SPD je podle Okamury proti prodeji letounů L-159 Ukrajině

Vládní hnutí Svoboda a přímá demokracie (SPD) včetně ministra obrany Jaromíra Zůny (za SPD) je proti prodeji letounů L-159 Ukrajině. Novinářům to před dnešním zasedáním koaliční rady řekl předseda SPD a Sněmovny Tomio Okamura. Letouny podle něj mají sice aktuálně nízkou zbytkovou hodnotu, ale jejich bojová hodnota je vysoká. Mnohem více peněz než prodej by také stálo pořídit náhradu, uvedl Okamura.

Napětí v Minnesotě trvá, lidé berou spravedlnost do vlastních rukou

Situace v Minnesotě je stále napjatá. Do demokraty ovládaného státu míří další agenti imigrační a celní správy (ICE), v pohotovosti na Aljašce je i 1500 vojáků v aktivní službě, připravených k nasazení do ulic. V minulém týdnu zde došlo k několika dalším protestům.

Papež přijal prezidenta Pavla, budou hovořit o řešení konfliktů ve světě

Papež Lev XIV. přijal dnes dopoledne k audienci českého prezidenta Petra Pavla. S hlavou katolické církve bude prezident hovořit například o ruské agresi na Ukrajině či o sexuálním zneužívání v církvi. Následně prezidenta čeká jednání se státním sekretářem kardinálem Pietrem Parolinem.

Ruský dronový útok podle úřadů poničil energetické objekty v Oděské oblasti

Ruské drony v noci na dnešek poškodily energetickou infrastrukturu v jihoukrajinské Oděské oblasti. Oznámil to dnes Oleh Kiper, šéf vojenské správy oblasti, která je opakovaně cílem ruských útoků. Jeden člověk utrpěl zranění.
Reklama
Reklama
Reklama
Reklama