5.3 C
Czech
Neděle 22. února 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Pákistán hlásí úder proti ozbrojencům, Kábul ho viní z bombardování civilistů

Pákistán podnikl v noci na dnešek údery u hranic s Afghánistánem. Jejich cílem byly podle něj tábory a skrýše ozbrojenců, které viní z nedávných útoků na pákistánském území. Informovala o tom agentura AFP. Afghánská vláda obvinila Pákistán z bombardování civilistů na území Afghánistánu, při kterém podle ní zemřely a byly zraněny desítky lidí včetně žen a dětí. Podle afghánského Červeného půlměsíce při útocích zemřelo 18 lidí a další byli zraněni, napsala agentura AP.

Tajná služba zastřelila muže, který chtěl vniknout do Trumpova sídla na Floridě

Agenti Tajné služby Spojených států zastřelili ozbrojeného muže, který se pokusil proniknout do zabezpečeného perimetru resortu Mar-a-Lago, floridského sídla prezidenta Donalda Trumpa. Informují o tom dnes tiskové agentury. Trump a jeho žena Melania byli tou dobou ve Washingtonu. Muži bylo podle agentů kolem dvaceti let.

Po rozhodnutí amerického soudu zrušit cla Indie odkládá jednání s USA

Indie odkládá obchodní jednání se Spojenými státy. S odkazem na zdroj z amerického ministerstva obchodu to dnes uvedla agentura Reuters. Indie tak činí krátce poté, co americký nejvyšší soud zrušil plošná cla zavedená prezidentem Donaldem Trumpem, Do Washingtonu se chystala indická delegace.

Další jednání Íránu s USA se chystá začátkem března

Írán a Spojené státy mají odlišné názory na rozsah a mechanismus zrušení sankcí vůči Íránu výměnou za omezení jeho jaderného programu. Jednání ale pokračují, další kolo se chystá na začátek března, řekl dnes agentuře Reuters vysoce postavený íránský činitel. Dodal, že existuje možnost dosažení prozatímní dohody.

Drony pomohou v boji proti nelegálním skládkám

Britská vláda přitvrzuje v boji s nelegálním ukládáním odpadu. Do terénu nasazuje novou dronovou jednotku o 33 pilotech. Stroje budou mapovat obří černé skládky a sbírat důkazy proti organizovaným skupinám. Úřady zároveň rozšiřují vyšetřovací týmy a přidávají peníze na potírání odpadové kriminality.

Lvovem otřásly výbuchy, starosta je označil za teroristický útok

Centrem západoukrajinského města Lvov otřáslo v noci na dnešek několik výbuchů, které podle starosty Andrije Sadového připravily o život mladou policistku. Dalších 24 lidí bylo zraněno, uvedla s odkazem na policii agentura Reuters. Z místa bylo hlášeno vloupání do obchodu, Sadovyj výbuchy označil za teroristický čin. Podobně se pak vyjádřila oblastní prokuratura, podle níž se okolnosti zjišťují.

Ukrajina obviňuje Maďarsko a Slovensko z energetického vydírání

Ukrajina odmítla ultimáta Maďarska a Slovenska v otázce dodávek energií mezi zeměmi a označila je za vydírání. Varuje, že podobné kroky v době ruských útoků na ukrajinskou energetickou infrastrukturu ohrožují energetickou bezpečnost celého regionu.

Trump chce poslat do Grónska nemocniční loď

Donald Trump oznámil, že do Grónska pošle nemocniční loď, která má pomoci lidem, o něž se podle něj nikdo dostatečně nestará. Plán spojuje se spoluprací s guvernérem Louisiany Jeffem Landrym a přichází v době, kdy Trump opakovaně mluví o tom, že by Spojené státy chtěly grónské území získat.

V Bajkalu na Sibiři se utopila skupina čínských turistů. Propadli se ledem

Sedm čínských turistů zahynulo v pátek na zamrzlém jezeře Bajkal ve východní Sibiři poté, co se dodávka s turisty propadla ledem. Neštěstí se stalo poblíž severního cípu ostrova Olchon a jde již o druhou smrtelnou nehodu v této oblíbené turistické oblasti od začátku roku.

Voborníková získala svou první olympijskou medaili

Tereza Voborníková získala bronzovou medaili v závodě žen s hromadným startem na olympijských hrách. Po chybě hned při prvním výstřelu se postupně propracovala z hloubi pole až do boje o zlato a po poslední střelbě dokonce vedla.

Ruská tajná služba FSB označila síť Telegram za bezpečnostní riziko

Ruská vnitřní tajná služba FSB označila sociální síť Telegram za bezpečnostní riziko. Ruská armáda podle ní jejím užíváním ohrožuje životy vojáků na ukrajinské frontě. S odkazem na sdělení FSB o tom dnes informuje agentura DPA. Telegram v Rusku používají miliony lidí, je považován za důležitý zdroj volného přístupu k informacím. Podle DPA tak nyní zpravodajská služba přiživuje spekulace o ukončení této služby v Rusku.

Fico pohrozil Ukrajině zastavením dodávek elektřiny, pokud neobnoví tranzit ropy

Slovenský premiér Robert Fico pohrozil Ukrajině zastavením dodávek elektřiny ze Slovenska, pokud Kyjev v pondělí neobnoví tranzit ropy na Slovensko. Plyne to z dnešního Ficova prohlášení, které má ČTK k dispozici. Dodávky ruské ropy přes Ukrajinu ropovodem Družba na Slovensko a do Maďarska jsou přerušeny po lednových útocích na ukrajinskou energetickou infrastrukturu.

V Itálii zemřel dvouletý Domenico po transplantaci poničeného srdce

V neapolské nemocnici zemřel dvouletý chlapec Domenico, jehož osud sledovala celá Itálie po transplantaci srdce, které bylo při transportu poškozeno kvůli špatnému chlazení. Informovala o tom dnes s odvoláním na nemocnici agentura DPA.

Ukrajina útočila v Udmurtsku v hloubi ruského území

Udmurtská republika na východě evropské části Ruska hlásí nejméně 11 raněných při údajném ukrajinském vzdušném útoku. Tři lidé byli převezeni do nemocnice, uvedl dnes ráno na telegramu regionální ministr zdravotnictví Sergej Bagin.

Maďarsko blokuje půjčku ve výši 90 miliard eur pro Ukrajinu kvůli poškozenému plynovodu

Maďarsko zablokovalo klíčovou půjčku Evropské unie pro Ukrajinu ve výši 90 miliard eur. Spor se točí kolem poškozeného ropovodu Družba, kterým do země proudí ruská ropa. Budapešť tvrdí, že Kyjev tok zastavil z politických důvodů před dubnovými volbami.
Reklama
Reklama
Reklama
Reklama