主页 > Bitpie钱包 > 「Bitpie官方」尽管有1inch的警告,以太坊的虚拟地址还是损失了300多万美元。

「Bitpie官方」尽管有1inch的警告,以太坊的虚拟地址还是损失了300多万美元。

佚名 Bitpie钱包 2022年09月20日

根据1inch的调查结果,链接到虚拟地址的私钥可以通过计算被暴力攻击。

一名黑客成功从使用“亵渎”工具生成的几个以太坊地址中窃取了价值330万美元的加密货币。即使在去中心化的exchange aggregator 1inch警告用户发现一个严重的漏洞会危及数百万美元的风险之后,这些资金还是被耗尽了。


它之前曾建议拥有由亵渎工具生成的钱包地址的用户将他们的资产转移到不同的钱包。


1英寸安全报告


在2022年初,1inch贡献者观察到Profanity使用随机的32位向量来播种256位私钥,并怀疑它可能不安全。经过进一步调查,发现了更多的可疑活动,表明亵渎钱包已被盗。


“1inch贡献者检查了流行网络上最丰富的虚拟地址,并得出结论,其中大多数不是由亵渎性工具创建的。但亵渎是最流行的工具之一,因为它的高效率。可悲的是,这只能意味着大部分亵渎者的钱包已经被秘密入侵了。”


根据1inch的说法,Profanity恰好是一种流行且“高效”的工具,用户可以通过它每秒钟创建数百万个地址。但是,Profanity生成地址的程序并不完善,容易受到攻击。


1inch上周发布的安全披露报告也指出,这一漏洞可能会让黑客从亵渎者的钱包中“秘密”窃取数百万美元,持续多年。贡献者目前正在尝试确定所有损坏的虚拟地址。


警告发出后不久,区块链调查员ZachXBT通报了这次攻击,损失超过300万美元。幸运的是,他的推文帮助用户从有权访问他们钱包的黑客手中节省了120万美元的加密货币和NFT。


亵渎开发者放弃项目


ZenGo的安全负责人兼首席技术官Tal Be'ery表示,恶意实体可能一直“坐”在漏洞上,试图获得尽可能多的私钥,以获得Profanity生成的虚拟地址,这个地址充满了漏洞。在检测到漏洞之前。然而,在被公开曝光1英寸后,他们套现了。


与此同时,一个在Github上化名为“johguse”的开发人员说,他们几年前已经“放弃”了这个项目。对同一读物的评论,


“这个项目几年前就被我放弃了。私钥生成中的基本安全问题引起了我的注意。我强烈建议在当前状态下不要使用这个工具。该资料库将很快进一步更新,以提供有关这一关键问题的更多信息。”

标签: 以太坊   虚拟货币