-0.3 C
Czech
Pátek 16. ledna 2026
CryptoHacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z Ethereum adres vygenerovaných nástrojem Profanity

Hacker ukradl 3,3 milionu dolarů z několika „vanity adres“ Etherea vygenerovaných pomocí nástroje s názvem Profanity. Tyto adresy trpěly bezpečnostní chybou, která hackerům umožňovala extrahovat privátní klíče, uvedla předchozí zpráva společnosti 1inch. O zprávě informoval The Block.

Podle on-chain dat z Etherscan odčerpal hacker 3,3 milionu dolarů z několika Ethereum adres vygenerovaných pomocí nástroje zvaného Profanity. Informoval o tom The Block.

Bezpečnostní analytik ZachXBT z Anonymous si jako první všiml exploitu, který se odehrál 16. září.

Vanity adresy jsou typem uživatelské peněženky, která v sobě obsahuje identifikovatelná jména nebo čísla. V kryptografickém sektoru se používají především k předvádění se, podobně jako řidiči automobilů platí nadsazené částky za drahé poznávací značky. Tyto adresy lze vytvořit pomocí určitých nástrojů, jedním z nich je Profanity.

Minulý týden zveřejnil decentralizovaný agregátor burz 1inch zprávu o bezpečnostních odhaleních. V ní tvrdí, že „vanity adresy“ generované pomocí Profanity nejsou bezpečné. Podle společnosti 1inch bylo možné privátní klíče spojené s adresami generovanými pomocí Profanity získat pomocí výpočtů hrubou silou.

Bezpečnostní problém, na který 1inch upozornil, však nebylo možné opravit včas, aby se zabránilo zneužití. Podle anonymního vývojáře vystupujícího pod přezdívkou „johguse“ se práce na Profanity před několika lety zastavily.

Ještě před zprávou 1inch si johguse uvědomil zranitelnost nástroje a varoval uživatele před jeho používáním. V následném vyšetřování on-chain vyšetřovatel ZachXBT minulý pátek tvrdil, že neznámý hacker zřejmě využil právě tuto zranitelnost k odčerpání odhadovaných 3,3 milionu dolarů v kryptoaktivitách z různých adres založených na Profanity krátce po zprávě 1inch. Ukradené prostředky se přesunuly z adres obětí na novou Ethereum adresu, o které se předpokládá, že ji ovládá hacker

Hackeři mohli o problému vědět už dříve

Zneužití v hodnotě 3,3 milionu dolarů vyvolalo komentáře odborníků, že zákeřní hackeři mohli o bezpečnostním problému vědět už dříve.

„Vypadá to, že útočníci na této zranitelnosti seděli a snažili se najít co nejvíce soukromých klíčů zranitelných vanity adres generovaných Profanity, než se o chybě dozví všichni. Po veřejném odhalení 1inch útočníci během několika minut inkasovali peníze z několika vanity adres,“ řekl Tal Be’ery, vedoucí bezpečnosti a technologický ředitel společnosti ZenGo.

Pozoruhodné je, že společnost 1inch ve své zprávě také uvedla, že chyba byla již dříve hackery využita k potenciálním zneužitím v hodnotě milionů dolarů. Společnost 1inch tvrdila, že byla schopna vypočítat některé privátní klíče vanity adres Profanity pomocí grafických karet.

„Máme proof of concept získání soukromého klíče z veřejného klíče. Můžete nám tedy poslat veřejný klíč (nikoli adresu) vygenerovaný prostřednictvím Profanity a my vám pošleme zpět soukromý,“ uvedl tým v prohlášení.

Reklama

Doporučujeme

Prezident Pavel zahájil ve Lvově návštěvu Ukrajiny

Český prezident Petr Pavel je na Ukrajině. Schůzkou s představiteli místní správy v západoukrajinském Lvově dnes zahájil svou třetí návštěvu Ruskem napadené země od nástupu do funkce hlavy státu. Během cesty se očekává Pavlovo setkání s ukrajinským prezidentem Volodymyrem Zelenským.

Macháč v Adelaide prošel do semifinále, Siniaková si zahraje finále čtyřhry

Tomáš Macháč zvládl v Adelaide čtvrtfinále generálky na Australian Open a postoupil do semifinále. Osmý nasazený porazil Španěla Jaumeho Munara 6:4, 6:4 a čeká ho turnajová dvojka Tommy Paul. Američan v dalším zápase přehrál domácího kvalifikanta Aleksandara Vukice 6:3, 6:2.

Boeing věděl o vadě dílu spojené s pádem nákladního letadla UPS

Nákladní letadlo UPS se v listopadu v Kentucky zřítilo po dramatickém selhání u křídla a zahynulo při tom 15 lidí. Vyšetřovatelé teď popisují, že problém souvisel se strukturální vadou části uchycení motoru, kterou Boeing zaznamenal už před lety u podobných strojů.

Americký zásah v Grónsku by byl katastrofa, konec světa, varoval Tusk

Případný americký vojenský zásah v Grónsku by byl z politického hlediska katastrofa. Konflikt či pokus o zabrání území státu, který je členem NATO, jiným státem Severoatlantické aliance by znamenal konec světa, jak je dnes známý, a který po dlouhá léta zaručoval bezpečnost, varoval dnes polský premiér Donald Tusk. Vzhledem k dosavadnímu počínání amerického prezidenta Donalda Trumpa je možný každý scénář, připustil šéf polské vlády. Polsko své vojáky do Grónska nevyšle, uvedl také.

Kreml souhlasí s Trumpem, že uzavření míru brzdí Kyjev, a ne Moskva

Rusko souhlasí s americkým prezidentem Donaldem Trumpem v názoru, že ukrajinský prezident Volodymyr Zelenskyj, a ne ruský vůdce Vladimir Putin zdržuje dosažení potenciální mírové dohody. Uvedl to dnes podle agentur Putinův mluvčí Dmitrij Peskov. Současně varoval, že se Kyjevu "každým dnem" zužuje prostor pro rozhodování o ukončení války.

Rusko vyhošťuje britského diplomata, obviněného ze špionáže

Rusko vyhošťuje britského diplomata, o kterém ruská tajná služba FSB tvrdí, že jej kontrarozvědka odhalila jako pracovníka britské zpravodajské služby. Ruské ministerstvo zahraničí předalo protest britské chargé d´affaires v Moskvě a pohrozilo zrcadlovou odvetou, pokud by britská strana reagovala podobným krokem, uvedly tiskové agentury. Britská vláda nyní podle agentury Reuters uvedla, že svou reakci pečlivě zvažuje.

Posádka mise Crew-11 se kvůli zdravotnímu problému astronauta vrátila na Zemi

Zpět na Zemi se dnes z Mezinárodní vesmírné stanice (ISS) kvůli zdravotnímu problému astronauta vrátila čtyřčlenná posádka mise Crew-11. Přistání na vodní hladinu u kalifornských břehů živě na svém webu přenášel americký Národní úřad pro letectví a vesmír (NASA).

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a AMD MI325X v zahraničí. Exekutivní příkaz souvisí s povolením prodávat tyto čipy na čínském trhu. Poplatek se bude vybírat formou cla za dovoz čipů, pokud jsou tyto čipy následně znovu vyvezeny do zahraničí, napsal Bílý dům ve středečním doprovodném dokumentu.

Americký útok na Venezuelu způsobil Rusku ekonomický bolehlav

Krátkodobé náklady a dlouhodobý přínos –⁠⁠⁠⁠⁠⁠ tak lze popsat dopad amerického útoku na Venezuely na Rusko. Moskva měla s Caracasem dlouhodobé obchodní vazby, které teď prezident Donald Trump zpřetrhal. Přijde tak o velké množství peněz. Z dlouhodobého hlediska si ale nemohla přát nic lepšího.

Zabíjení v Íránu podle Trumpa skončilo. Americký úder je blízko, spekulují experti

Zabíjení v Íránu skončilo a nejsou plánovány žádné popravy, oznámil americký prezident Donald Trump, který získal tuto informaci od důvěryhodného zdroje. Také naznačil, že k vojenskému úderu vůbec dojít nemusí. Násilné protesty přitom pokračují a experti naopak spekulují, že USA udeří už brzy.

Dvě tragédie během dvou dnů, v Thajsku znovu spadl jeřáb

Ještě ani neuplynul den od tragédie na severovýchodě Thajska a země řeší další smrtelnou nehodu spojenou se stavební technikou. U Bangkoku se zřítil jeřáb na silnici, zničil dvě auta a dva lidé přišli o život. Další zranění skončili v péči záchranářů.

Klimatické změny dopadají na zimní olympijské hry

Zimy jsou kratší, sněhu ubývá a organizátoři zimních olympijských her se čím dál víc spoléhají na umělé zasněžování. Klimatická změna výrazně ovlivňuje podmínky pro zimní sporty a bez zásadních změn budou budoucí olympiády v ohrožení.

Zoe Saldaña je nejvýdělečnější herečkou všech dob

Scarlett Johansson byla sesazena z trůnu. Zoe Saldaña se díky tržbám z třetího dílu Avataru stala nejvýdělečnější herečkou všech dob. Na vrchol ji vynesly role v největších filmových franšízách posledních let.

Grónská vláda uvedla, že Dánsko a spojenci zvýší vojenskou přítomnost u ostrova

Grónská vláda oznámila, že Dánsko ode dneška společně se spojenci z NATO zvyšuje vojenskou přítomnost v okolí Grónska v rámci slibu posílit obranu v Arktidě, píše agentura Reuters. Vojenské jednotky v oblasti absolvují výcvik, který je má připravit na operace v arktických podmínkách. Cílem cvičení je posílit akceschopnost Severoatlantické aliance v regionu a zvýšit jeho bezpečnost. Švédský premiér Ulf Kristersson na síti X následně oznámil, že někteří důstojníci švédské armády na arktický ostrov už přicestovali.

Oteplování zrychluje. Rok 2025 byl toho dalším důkazem

Loňský rok byl podle Světové meteorologické organizace (WMO) třetím nejteplejším v historii měření. Klimatičtí vědci očekávají, že tempo oteplování může překročit hranici 1,5 stupně Celsia stanovenou Pařížskou dohodou ještě před koncem desetiletí. To znamená o deset let dříve, než světoví lídři před 30 lety v Paříži při podpisu revolučního dokumentu předpokládali.
Reklama
Reklama
Reklama
Reklama