220 000 Bitcoin-адресов уязвимы: правительство США раскрыло новый эксплойт
Неизвестная ранее уязвимость Bitcoin-кошельков была обнаружена после изъятия активов на сумму 15 миллиардов долларов правительством США. Поскольку были скомпрометированы 220 000 кошельков, пользователям рекомендуется незамедлительно проверить безопасность своих средств и отказаться от скомпрометированных адресов.
Новая загадка была разгадана: правительство США использовало неизвестную уязвимость для изъятия Bitcoin-кошельков. Под удар попали 220 000 кошельков, многие из которых до сих пор активны.
Теперь, когда секрет раскрыт, хакеры могут попытаться опустошить эти «обречённые» крипто-адреса. Заинтересованным читателям рекомендуется проверить список уязвимых кошельков и при необходимости перевести свои токены.
Новая уязвимость Bitcoin-кошельков
Крипто-сообщество было полно вопросов после того, как правительство США на этой неделе изъяло Bitcoin на сумму 15 миллиардов долларов. Активы были изъяты из-за известного ограбления в 2020 году, но следователи были озадачены тем, как правоохранительные органы получили приватные ключи.
Однако теперь один из DeFi-разработчиков раскрыл суть новой уязвимости Bitcoin-кошельков:

По-видимому, в кошельках хакеров содержалась критическая ошибка, которая позволяла любому легко украсть этот Bitcoin. Аналитик охарактеризовал эти кошельки как «обречённые с самого начала», поскольку генератор псевдослучайных чисел, создававший приватные ключи, имел серьёзные технические недостатки.
Некоторые аналитики даже выдвинули теорию, что правоохранительные органы знали об этой уязвимости Bitcoin-кошельков в течение нескольких лет, не разглашая её.
Либо правительство сознательно хранило этот секрет и раскрыло его только при преследовании преступников, либо кто-то другой обнаружил уязвимость. В таком случае США могли узнать об этой проблеме совсем недавно.
Опасный секрет
В любом случае понятно, почему борцы с крипто-преступностью хотели бы не распространять эту информацию. По оценкам, 220 000 Bitcoin-кошельков также содержат эту ошибку. Многие из этих адресов до сих пор активны, и хакерам будет чрезвычайно легко получить к ним доступ.
Читателям рекомендуется проверить список, чтобы узнать, уязвимы ли их собственные Bitcoin-кошельки. Если вы храните какую-либо криптовалюту на одном из этих дефектных адресов, немедленно переведите её в более безопасное хранилище.
BeInCrypto располагает множеством ресурсов, чтобы помочь своим читателям защитить активы, и может порекомендовать надёжные планы по безопасности.
Тем не менее, паниковать не стоит. Известные исследователи заявили однозначно: «Если вы используете надёжный кошелёк, у вас не возникнет этой проблемы».
Неудачная генерация чисел чаще всего встречается в самостоятельно запрограммированных кошельках, особенно с использованием кода, сгенерированного AI.
Однако многие профессионалы очень серьёзно относятся к безопасности кошельков в своих продуктах.
В целом, если ваши Bitcoin-кошельки предоставлены какой-либо ведущей компанией, они, вероятно, в безопасности. Если же вы используете малоизвестную стороннюю разработку или пытались создать кошелёк самостоятельно, вы можете не знать об этих серьёзных проблемах.
Эксплойт стал публичным, и хакеры могут начать атаки в любой момент.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Децентрализованный агрегатор обмена Solana, Jupiter, представляет Ultra v3 с улучшенным исполнением сделок, защитой от MEV и поддержкой "без газа"
Ultra v3 предлагает защиту от sandwich-атак, которая в 34 раза эффективнее, «лидирующую в отрасли производительность» в отношении проскальзывания и комиссии за исполнение, которые до 10 раз ниже. Обновленный протокол «бесшовно интегрирован» во все продукты Jupiter, включая мобильные и десктопные приложения, а также API и Pro Tools.

Следующее крупное движение Bitcoin по-прежнему остается неопределённым

CZ дал важный совет по безопасности компаниям, управляющим цифровыми активами BNB
CZ из Binance заявил, что теперь для любого проекта BNB DAT, который хочет получить инвестиции от YZi Labs, обязательным шагом является использование стороннего кастодиана.
Популярное
Далее【Ежедневная подборка новостей Bitpush】Ли Линь, Шэнь Бо, Сяо Фэн и Цай Вэньшэн планируют совместно создать компанию по управлению Ethereum-казначейством с капиталом 1 миллиард долларов; Мусалем из Федеральной резервной системы: возможно поддержу очередное снижение ставки, политика пока не предопределена; Charles Schwab: интерес клиентов к криптопродуктам растет, посещаемость криптосайта увеличилась на 90% по сравнению с прошлым годом
Децентрализованный агрегатор обмена Solana, Jupiter, представляет Ultra v3 с улучшенным исполнением сделок, защитой от MEV и поддержкой "без газа"
Цены на крипто
Далее








