Новости Хакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов Profanity

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 18 Сентябрь 2022.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    33,682
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Злоумышленники украли около $3,3 млн в криптовалюте у пользователей Ethereum, которые генерировали адреса через инструмент Profanity. Ранее об уязвимости сервиса предупредила команда 1inch Network.


    Some rug pulls of 2022 could be actually “profanity” exploits of their deployer wallets Хакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов Profanity https://t.co/vdwdMX0g2I

    — Anton Bukov Хакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов ProfanityХакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов Profanity Хакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов Profanity (@k06a) September 17, 2022

    Инструмент Profanity позволял генерировать удобочитаемые Ethereum-адреса (vanity-адреса), содержащие слова, имена или фразы. Работа над инструментом заброшена несколько лет назад, однако созданные с его помощью кошельки функционируют и по сей день.

    15 сентября команда 1inch предупредила сообщество, что ключи к таким адресам можно подобрать брутфорсом — систематическим перебором всех возможных комбинаций символов. Сервис использовал 32-битный вектор для заполнения 256-битных закрытых кодеров.

    Тогда разработчики заявили, что уязвимость могла позволить украсть активы «на десятки, если не сотни миллионов долларов». Сооснователь 1inch Network Антон Буков отметил, что с ней могли быть связаны некоторые из зафиксированных в 2022 году схем rug pull.

    На кражу средств обратил внимание исследователь под ником ZachXBT. Он также предупредил одного из пользователей, что хакеры получили доступ к его кошельку, и помог спасти NFT и токены на сумму свыше $1,2 млн.


    Update: Earlier I noticed the 0x6ae attacker hadn’t fully drained one of the wallets they interacted with.

    Am pleased to share I helped alert the owner saving their $1.2m+ worth of crypto & NFTs (they’ve since moved everything)

    0xDA0Da0Da0Da0a77740bB62c5c9D45423533d0CE2 pic.twitter.com/zP9LaovCv8

    — ZachXBT (@zachxbt) September 17, 2022

    Напомним, в сентябре 2022 года Ethereum-разработчик Петер Силадьи рассказал об уязвимости, с помощью которой злоумышленник мог вывести из строя сеть Avalanche.

    Новость Хакеры украли $3,3 млн через уязвимость в генераторе Ethereum-адресов Profanity на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. CoinProject.info
    Ответов:
    0
    Просмотров:
    452
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    417
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    125
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    57
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    44
Загрузка...