“Blockchain Bandit” hack được 45.000 ETH bằng cách đoán private key

Updated: 24/04/2019 at 12:30

Theo một báo cáo được công bố bởi các chuyên gia đánh giá an ninh độc lập vào ngày 23 tháng 4, một “blockchain bandit” ( kẻ cướp blockchain) đã kiếm được gần 45.000 ETH (khoảng 7,8 triệu đô la ở thời điểm hiện tại).

Adrian Bednarek, một nhà phân tích bảo mật cao cấp, cho biết ông đã phát hiện ra vụ hack tinh vi này. Trong khi đoán private key (khóa riêng) có nghĩa là không có khả năng thống kê, nhưng vượt mọi suy nghĩ, anh ta đã tìm ra 732 khóa riêng thông qua nghiên cứu của mình – cho anh ta khả năng hoàn thành giao dịch như thể anh ta là chủ tài khoản.

"Blockchain Bandit" hack được 45.000 ETH bằng cách đoán private key

Báo cáo lưu ý rằng thay vì sử dụng tìm kiếm vũ lực cho các khóa riêng ngẫu nhiên, anh đã sử dụng kết hợp tìm kiếm mã bị lỗi và các trình tạo số ngẫu nhiên bị lỗi.

Bednarek sau đó nhận thấy làm thế nào một số ví được liên kết với các khóa riêng được tìm thấy bằng các phương thức tối ưu của họ có khối lượng giao dịch lớn đi đến một địa chỉ duy nhất, tiền một đi không trở lại. Bednarek nói:

Có một anh chàng có một địa chỉ đang đi khắp nơi và hút tiền từ một số chìa khóa mà chúng tôi có quyền truy cập. Chúng tôi tìm thấy 735 khóa riêng, anh ta tình cờ lấy tiền từ 12 trong số những khóa chúng tôi cũng có quyền truy cập. Nó không thể thống kê được về mặt thống kê, anh ta sẽ đoán được những chìa khóa đó một cách tình cờ, vì vậy anh ta có thể đang làm điều tương tự .

Ở đỉnh cao của giá trị ether, người ta ước tính rằng tên cướp của tên cướp sẽ có giá trị hơn 50 triệu đô la. Tại thời điểm viết, các khoản tiền sẽ có giá trị khoảng 7,8 triệu đô la.

Theo Bednarek, các khóa riêng có thể đã bị tổn thương do lỗi mã hóa trong phần mềm tạo ra chúng. Một giả thuyết khác là chủ sở hữu tiền điện tử có được khóa riêng thông qua cụm mật khẩu đang tạo ra các mã giống hệt nhau bằng cách sử dụng các mã nhập yếu như abc123, thongdeptrai1102… hoặc thậm chí để trống cụm mật khẩu của họ.

Mặc dù chưa xác định được danh tính của tên cướp blockchain, nhưng Bednarek đã gợi ý rằng Triều Tiên có thể đứng sau vụ trộm. Vào tháng 3, một báo cáo của Hoa Kỳ tuyên bố rằng Triều Tiên đã tích lũy được 670 triệu đô la tiền điện tử thông qua các cuộc tấn công hack khi họ cố gắng lách luật trừng phạt kinh tế.

Thạch Sanh

Tapchibitcoin.vn/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các meme coin – gồm Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) – tiếp tục lao dốc trong phiên giao dịch thứ Sáu, khi toàn bộ thị trường tiền điện tử hứng chịu thêm một làn sóng bán tháo mới. Tâm lý lo ngại lan rộng sau khi xác... ...

Hôm nay, giá Zcash (ZEC) giảm khoảng 2,2%. Tuy nhiên, đằng sau mức điều chỉnh nhỏ này, biểu đồ kỹ thuật đang phát đi những tín hiệu đáng chú ý. Sau ba tháng tăng trưởng ngoạn mục với mức tăng hơn 1.278%, giá ZEC đã có dấu hiệu hạ nhiệt... ...

Solana (SOL) đang trải qua chuỗi ba tuần giảm liên tiếp, riêng tuần này đã bốc hơi hơn 13% giá trị. Chỉ hai tuần sau khi các quỹ ETF Solana giao ngay ra mắt tại Mỹ, dòng vốn rót ròng đã giảm xuống mức thấp kỷ lục, phản ánh sự... ...

Dự báo giá Dogecoin gần đây đã chỉ ra một ngưỡng quan trọng, có thể quyết định xu hướng tiếp theo: Hoặc DOGE sẽ tăng phi mã gấp 5 lần lên mốc 1 USD, hoặc lao dốc về 0,12 USD. Trên biểu đồ ngày, xuất hiện một mô hình tăng... ...

Giá Cardano (ADA) tiếp tục chìm trong sắc đỏ, dao động quanh ngưỡng 0,52 USD vào phiên giao dịch thứ Sáu, sau khi mất hơn 10% kể từ đầu tuần. Áp lực giảm giá ngày càng nặng nề khi tỷ lệ funding rate của ADA chuyển sang âm, trong khi... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong sắc đỏ vào ngày thứ Sáu, khi lần lượt mất hơn 5%, 10% và 2% kể từ đầu tuần. Bitcoin đã rơi xuống dưới ngưỡng tâm lý quan trọng 100.000 USD, còn Ethereum và Ripple bị từ chối mạnh... ...

Gần 5 tỷ đô la quyền chọn Bitcoin và Ethereum sẽ đáo hạn vào ngày 14/11/2025 trên Deribit, hứa hẹn tạo ra những biến động mạnh cho thị trường tiền điện tử. Sự kiện đáo hạn này có thể gây ra những chuyển động đáng kể về giá của BTC... ...

Altcoin AB, Quant (QNT) và Starknet (STRK) tiếp tục giữ vững đà tăng trong 24 giờ qua, trong khi Bitcoin đang giao dịch dưới ngưỡng 100.000 USD vào thứ Sáu, đánh dấu mức giảm gần 5% trong tuần. Về góc nhìn kỹ thuật, QNT duy trì mạnh mẽ đà bứt... ...

Chỉ số Nasdaq, vốn nổi tiếng với các cổ phiếu công nghệ, đã giảm mạnh 2,3% trong phiên giao dịch ngày thứ Năm sau khi CEO của Palantir, Alex Karp, đưa ra những nhận định thận trọng về tiềm năng sinh lời của lĩnh vực trí tuệ nhân tạo (AI).... ...

Decred (DCR) đang đứng trước khả năng bứt phá mạnh sau khi tái chiếm các mức hỗ trợ quan trọng và hội tụ bên trong mô hình tam giác đối xứng trên biểu đồ 4 giờ. Đồng coin này từng bứt lên mức 70 USD vào ngày 2/11 trước khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode