“Blockchain Bandit” hack được 45.000 ETH bằng cách đoán private key

Updated: 24/04/2019 at 12:30

Theo một báo cáo được công bố bởi các chuyên gia đánh giá an ninh độc lập vào ngày 23 tháng 4, một “blockchain bandit” ( kẻ cướp blockchain) đã kiếm được gần 45.000 ETH (khoảng 7,8 triệu đô la ở thời điểm hiện tại).

Adrian Bednarek, một nhà phân tích bảo mật cao cấp, cho biết ông đã phát hiện ra vụ hack tinh vi này. Trong khi đoán private key (khóa riêng) có nghĩa là không có khả năng thống kê, nhưng vượt mọi suy nghĩ, anh ta đã tìm ra 732 khóa riêng thông qua nghiên cứu của mình – cho anh ta khả năng hoàn thành giao dịch như thể anh ta là chủ tài khoản.

"Blockchain Bandit" hack được 45.000 ETH bằng cách đoán private key

Báo cáo lưu ý rằng thay vì sử dụng tìm kiếm vũ lực cho các khóa riêng ngẫu nhiên, anh đã sử dụng kết hợp tìm kiếm mã bị lỗi và các trình tạo số ngẫu nhiên bị lỗi.

Bednarek sau đó nhận thấy làm thế nào một số ví được liên kết với các khóa riêng được tìm thấy bằng các phương thức tối ưu của họ có khối lượng giao dịch lớn đi đến một địa chỉ duy nhất, tiền một đi không trở lại. Bednarek nói:

Có một anh chàng có một địa chỉ đang đi khắp nơi và hút tiền từ một số chìa khóa mà chúng tôi có quyền truy cập. Chúng tôi tìm thấy 735 khóa riêng, anh ta tình cờ lấy tiền từ 12 trong số những khóa chúng tôi cũng có quyền truy cập. Nó không thể thống kê được về mặt thống kê, anh ta sẽ đoán được những chìa khóa đó một cách tình cờ, vì vậy anh ta có thể đang làm điều tương tự .

Ở đỉnh cao của giá trị ether, người ta ước tính rằng tên cướp của tên cướp sẽ có giá trị hơn 50 triệu đô la. Tại thời điểm viết, các khoản tiền sẽ có giá trị khoảng 7,8 triệu đô la.

Theo Bednarek, các khóa riêng có thể đã bị tổn thương do lỗi mã hóa trong phần mềm tạo ra chúng. Một giả thuyết khác là chủ sở hữu tiền điện tử có được khóa riêng thông qua cụm mật khẩu đang tạo ra các mã giống hệt nhau bằng cách sử dụng các mã nhập yếu như abc123, thongdeptrai1102… hoặc thậm chí để trống cụm mật khẩu của họ.

Mặc dù chưa xác định được danh tính của tên cướp blockchain, nhưng Bednarek đã gợi ý rằng Triều Tiên có thể đứng sau vụ trộm. Vào tháng 3, một báo cáo của Hoa Kỳ tuyên bố rằng Triều Tiên đã tích lũy được 670 triệu đô la tiền điện tử thông qua các cuộc tấn công hack khi họ cố gắng lách luật trừng phạt kinh tế.

Thạch Sanh

Tapchibitcoin.vn/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Aave (AAVE) đang dao động quanh mốc 120 USD trong phiên thứ Ba, tiếp tục thử thách vùng kháng cự của kênh giá và cho thấy áp lực bán vẫn hiện hữu tại khu vực này. Diễn biến on-chain cũng không mấy tích cực: theo dữ liệu từ Lookonchain, quỹ... ...

Hyperliquid (HYPE) giữ vững trên ngưỡng 33 USD tại thời điểm ghi nhận vào thứ Ba, nối dài chuỗi phục hồi sang ngày thứ tư liên tiếp, bất chấp thị trường toàn cầu rung lắc mạnh trước các cuộc không kích giữa Mỹ và Israel nhằm vào Iran. Trong bối... ...

Kể từ khi kiểm tra lại mức $63.000 vào thứ Bảy, giá Bitcoin đã tăng 10%, mang đến tia hy vọng cho phe bò trong bối cảnh thị trường chứng khoán đi theo hướng ngược lại do căng thẳng leo thang ở Trung Đông. Tuy nhiên, nhu cầu đối với... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ, lùi xuống dưới mốc 0,16 USD tại thời điểm ghi nhận vào thứ Ba, bất chấp nỗ lực hồi phục ngắn ngủi ở phiên trước. Đà bật lại tỏ ra mong manh khi các chỉ báo từ thị trường phái sinh đồng... ...

Shiba Inu (SHIB) tiếp tục duy trì xu hướng giảm, phản ánh sự suy yếu chung của thị trường memecoin. Tâm lý thị trường lo ngại và sự thiếu quan tâm đến các đồng coin mang tính chất meme đã khiến phần lớn các token trong danh mục này đối... ...

Pepe (PEPE) đã ghi nhận mức giảm 2,66% giá trị trong 24 giờ qua và sụt giảm tới 14,71% trong suốt tuần vừa rồi. Đồng coin này đang đi theo xu hướng giảm chung của thị trường memecoin, tuy nhiên, nó lại là một trong những tài sản hoạt động... ...

Near Protocol (NEAR), Virtuals Protocol (VIRTUAL) và Morpho (MORPHO) đang trở thành tâm điểm của làn sóng phục hồi khi đồng loạt ghi nhận mức tăng hai chữ số trong 24 giờ qua, qua đó dẫn dắt đà hưng phấn trở lại của thị trường. Xét về kỹ thuật, NEAR... ...

Với tháng cuối cùng của Quý 1 năm 2026 đang diễn ra, thị trường tiền điện tử gần như chắc chắn sẽ khép lại trong sắc đỏ. Tuy nhiên, điều này không làm lu mờ tiềm năng của một số altcoin vẫn có khả năng chạm đến mức cao nhất... ...

Grass (GRASS) đang bứt lên trên ngưỡng 0,30 USD trong phiên giao dịch ngày thứ Ba, ghi nhận mức tăng 20% chỉ trong một ngày – một diễn biến nổi bật giữa lúc thị trường tiền điện tử chìm trong những nhịp rung lắc dữ dội. Dù mặt bằng giá... ...

Công ty quản lý ngân quỹ Ethereum BitMine Immersion (BMNR) vừa gia tăng đáng kể vị thế khi mua thêm 50.928 ETH trong tuần qua, nâng tổng lượng nắm giữ lên 4,47 triệu ETH — tương đương khoảng 8,9 tỷ USD tại thời điểm công bố. Số tài sản này... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode