Взломанный биткоин Redditor — урок о скрытых опасностях бумажных кошельков

Новости

Пользователь Reddit стал последним примером того, почему пользователям криптовалюты следует быть более осторожными при использовании генераторов кошельков — после того, как пользователь потерял биткоин (BTC) на несколько тысяч долларов из своего «безопасного» бумажного кошелька.

24 июля пользователь Reddit под ником /jdmcnair разместил в сабреддите r/Bitcoin сообщение с просьбой объяснить, как хакер мог украсть биткоин на сумму более 3000 долларов из их якобы безопасного бумажного кошелька, который даже был сгенерирован наавтономный компьютер.

Адрес биткоин-кошелька пользователя Reddit показывает исходящую транзакцию в размере 0,12 BTC. Источник: Blockchain.com

«Я занимался самостоятельным хранением, сгенерировал свой ключ и распечатал его на бумаге на автономном компьютере, перевел свои BTC в этот автономный кошелек и сохранил его в сейфе, ключ от которого есть только у меня», — написал пользователь.

«Я думал, что храню его одним из наиболее безопасных способов».

В обновлении своего первоначального поста Redditor сообщил, что они использовали инструмент создания кошелька walletgenerator.net для создания закрытых ключей своего кошелька, которые, как отметили некоторые пользователи, в прошлом были печально известны своими уязвимостями.

В беседе с Cointelegraph директор по безопасности CertiK компании по обеспечению безопасности блокчейн Хью Брукс сказал, что пользователи должны дважды подумать, прежде чем использовать генератор кошелька криптовалюты.

По словам Брукса, такие генераторы онлайн-кошельков уже некоторое время служат жизнеспособным инструментом взлома:

«Некоторые из этих генераторов кошельков могут быть откровенным мошенничеством. Веб-сайт, который утверждается в сообщении, возвращает IP-адрес в России. Глядя на такой инструмент, как Criminal IP, мы видим, что на этот адрес было подано несколько сообщений о злоупотреблениях».

Генераторы бумажных кошельков, как известно, содержат серьезные уязвимости с 2019 года, сказал Брукс, добавив, что если кто-то создал кошельки с помощью walletgenerator.net, то, вероятно, «одни и те же ключи были переданы разным пользователям».

Эксплойт генератора кошелька Profanity был хрестоматийным примером этой уязвимости в системе безопасности, которая привела к взлому алгоритмического маркетмейкера Wintermute на 160 миллионов долларов в сентябре.

По словам Брукса, решение простое. Пользователи, которым нужно безопасное хранилище криптовалюты, должны использовать «надежного поставщика аппаратных кошельков, такого как Ledger и Trezor».

Связанный: почти 1 миллион долларов в криптовалюте украдены из-за эксплойта тщеславия

Redditor был сбит с толку тем, почему эксплуататор ждал более 12 месяцев, чтобы использовать средства, что побудило другого предложить возможное объяснение.

«[Хакеры] ждут, пока достаточно нубов подумают, что они сгенерировали безопасные закрытые ключи, ждут, пока они внесут значительные суммы, а затем, в один прекрасный день, уводят все средства, поэтому нет времени реагировать на сообщения о взломе сайта. ».

В связи с внезапным увеличением количества проснувшихся биткоин-кошельков, многие из которых имеют миллионы средств, некоторые эксперты считают, что это связано со взломом генераторов кошельков.

По данным CertiK, хакерам удалось украсть более 300 миллионов долларов во втором квартале 2023 года, что на 58% меньше, чем за тот же период прошлого года.

Источник

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты.

Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Оцените автора
CryptoHamster.org
Добавить комментарий