0.4 C
Czech
Úterý 16. prosince 2025
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Muž který zranil v Liverpoolu přes 130 lidí, půjde do vězení na více než 20 let

Britský soud dnes poslal na 21 let a šest měsíců do vězení muže, který 26. května najel v Liverpoolu do davu slavících fotbalových fanoušků a zranil přes 130 lidí. Informovaly o tom agentury Reuters a AFP. Paul Doyle v listopadu přiznal vinu, čelil obžalobě z 31 trestných činů.

Známe jména obětí střelby na Brownově univerzitě. Vrah stále uniká spravedlnosti

Dva studenti, kteří přišli o život při hromadné střelbě na Brownově univerzitě, byli oficiálně identifikováni. Zároveň pokračuje pátrání po pachateli, který dva dny po útoku stále nepadl spravedlnosti do rukou. FBI nabízí tučnou odměnu za jakékoliv informace vedoucí k jeho dopadení.

EU zřejmě zmírní zákaz prodeje nových aut se spalovacím motorem od roku 2035

Evropská unie se chystá ustoupit od jedné z nejviditelnějších částí Green Dealu. Tento týden má podle očekávání představit změny, které oslabí faktický zákaz prodeje nových aut se spalovacím motorem od roku 2035.

Rusko musí uznat, že náš svět řídí určitá pravidla, uvedl v Haagu Zelenskyj

Nestačí Rusko donutit k podpisu mírové dohody, musí také uznat, že náš svět řídí určitá pravidla, řekl ukrajinský prezident Volodymyr Zelenskyj. Podle agentury Reuters to uvedl před jednáním Rady Evropy, které má za cíl zřídit mezinárodní komisi pro odškodnění Ukrajiny. Kyjevu má nahradit škody ve výši stovek miliard dolarů způsobené ruskými útoky.

Musk dosáhl dalšího milníku. Jeho majetek překonal 600 miliard dolarů

Elon Musk je na cestě k tomu připsat si další nuly a stát se prvním bilionářem světa. Jeho majetek pokořil hranici 600 miliard dolarů (zhruba 12,4 bilionu korun). Společnost SpaceX má totiž příští rok vstoupit na burzu a Tesla pro Muska schválila nový systém odměňování.

Při úderech USA na tři lodě údajně pašující drogy zahynulo dalších osm lidí

Americká armáda podnikla v mezinárodních vodách východního Tichomoří další útok na lodě, které údajně pašovaly drogy. Při vzdušných úderech proti třem plavidlům zahynulo na jejich palubách osm mužů. Armáda USA to oznámila v noci na dnešek na síti X.

Pokrok v mírových rozhovorech. Ukrajina může dostat robustní bezpečnostní záruky

Spojené státy a evropské země poskytnou Ukrajině robustní bezpečnostní záruky a další podporu pro hospodářskou obnovu země. Ve společném prohlášení to uvedli premiéři a prezidenti deseti evropských zemí včetně Německa,  Francie a Velké Británie a zástupci Evropské unie (EU). Záruky počítají s vytvořením nadnárodních sil na Ukrajině.

Při pádu malého letadla v Mexiku zahynulo sedm lidí

Při pokusu o nouzové přistání se v Mexiku v pondělí zřítilo malé letadlo. Nejméně sedm lidí zahynulo, informovala dnes agentura AP s odvoláním na místní úřady.

Machado se při útěku z Venezuely zranila, Nobelovu cenu převzala se zpožděním

Vůdkyně venezuelské opozice a nositelka Nobelovy ceny za mír María Corina Machado se při dramatickém útěku z vlasti vážně zranila. Z Venezuely prchala na malém člunu v nebezpečných podmínkách a s rizikem vojenského zásahu. Do Osla dorazila pozdě, cenu převzala symbolicky a zopakovala, že se chce vrátit domů.

Trump zažaloval BBC za údajnou pomluvu, žádá odškodné až deset miliard dolarů

Americký prezident Donald Trump v pondělí večer (v noci na dnešek SEČ) zažaloval stanici BBC za údajnou pomluvu kvůli sestříhanému záznamu projevu ze 6. ledna 2021, který vyvolával dojem, že vyzýval své příznivce k útoku na Kapitol. Podle žaloby, o níž informují světové tiskové agentury, Trump po britské veřejnoprávní stanici žádá odškodné pět miliard dolarů za každý ze dvou bodů žaloby, tedy celkem až deset miliard dolarů (207 miliardy Kč). Šéf Bílého domu tak podle Reuters otevřel mezinárodní frontu ve svém boji proti médiím, které o něm podle jeho názoru informují nepravdivě či nespravedlivě.

Syn Roba Reinera je ve vazbě pro podezření z vraždy rodičů

Syn legendárního režiséra Roba Reinera a producentky Michele Singer Reiner byl zatčen poté, co byli jeho rodiče nalezeni mrtví ve svém domě v Los Angeles ve čtvrti Brentwood. Policie Nicka Reinera vede jako podezřelého z jejich vraždy a případ dál vyšetřuje.

Cliff Richard po léčbě rakoviny apeluje na muže: Nečekejte, jděte na vyšetření

Cliff Richard, jedna z největších ikon britské popové scény, poprvé otevřeně promluvil o roční léčbě rakoviny prostaty. Nemoc u něj lékaři zachytili včas a zpěvák dnes zdůrazňuje, jak zásadní může být jedno vyšetření. Varuje, že muži prevenci stále podceňují, a žádá změny, které by mohly zachránit tisíce životů.

KOMENTÁŘ: Investoři se poperou o akcie SpaceX. Tito hráči už ale svůj podíl mají

OpenAI, Anthropic, Revolut a teď SpaceX. Všechny tyto společnosti uvažují o vstupu na burzu a vesmírná mašina Elona Muska chce být tou nejhodnotnější. SpaceX míří na ocenění 1,5 bilionu dolarů. Kdo všechno si firmu „zaháčkoval“ předem?

Jednou z obětí útoku v Sydney je Slovenka, úřady zveřejnily jména útočníků

Jedna z obětí nedělního útoku na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney je Slovenka, uvedl dnes slovenský prezident Peter Pellegrini. O smrti v Austrálii žijící ženy již předtím informovala exprezidentka Zuzana Čaputová, která dotyčnou označila za blízkou rodinnou přítelkyni. Mezi dalšími čtrnácti oběťmi, jejichž památku přicházejí na místo masakru uctít obyvatelé Sydney, jsou mimo jiné rabín či desetiletá dívka. Australské úřady mezitím zveřejnily jména obou útočníků.

Ruský soud zakázal Pussy Riot jako extremistickou organizaci

Moskevský soud dnes označil skupinu Pussy Riot za extremistickou organizaci a zakázal její činnost na území Ruska, informovala dnes ruská média. Za spolupráci s organizacemi, které úřady zakázaly jako extremistické, hrozí v Rusku vězení. Jedna ze zakládajících členek skupiny Naděžda Tolokonnikovová míní, že cílem soudního rozhodnutí je vymazat Pussy Riot z ruského povědomí.
Reklama
Reklama
Reklama
Reklama