Категории: Новости

Взломанный биткоин Redditor — урок о скрытых опасностях бумажных кошельков

Пользователь Reddit стал последним примером того, почему пользователям криптовалюты следует быть более осторожными при использовании генераторов кошельков — после того, как пользователь потерял биткоин (BTC) на несколько тысяч долларов из своего «безопасного» бумажного кошелька.

24 июля пользователь Reddit под ником /jdmcnair разместил в сабреддите r/Bitcoin сообщение с просьбой объяснить, как хакер мог украсть биткоин на сумму более 3000 долларов из их якобы безопасного бумажного кошелька, который даже был сгенерирован наавтономный компьютер.

Адрес биткоин-кошелька пользователя Reddit показывает исходящую транзакцию в размере 0,12 BTC. Источник: Blockchain.com

«Я занимался самостоятельным хранением, сгенерировал свой ключ и распечатал его на бумаге на автономном компьютере, перевел свои BTC в этот автономный кошелек и сохранил его в сейфе, ключ от которого есть только у меня», — написал пользователь.

«Я думал, что храню его одним из наиболее безопасных способов».

В обновлении своего первоначального поста Redditor сообщил, что они использовали инструмент создания кошелька walletgenerator.net для создания закрытых ключей своего кошелька, которые, как отметили некоторые пользователи, в прошлом были печально известны своими уязвимостями.

В беседе с Cointelegraph директор по безопасности CertiK компании по обеспечению безопасности блокчейн Хью Брукс сказал, что пользователи должны дважды подумать, прежде чем использовать генератор кошелька криптовалюты.

По словам Брукса, такие генераторы онлайн-кошельков уже некоторое время служат жизнеспособным инструментом взлома:

«Некоторые из этих генераторов кошельков могут быть откровенным мошенничеством. Веб-сайт, который утверждается в сообщении, возвращает IP-адрес в России. Глядя на такой инструмент, как Criminal IP, мы видим, что на этот адрес было подано несколько сообщений о злоупотреблениях».

Генераторы бумажных кошельков, как известно, содержат серьезные уязвимости с 2019 года, сказал Брукс, добавив, что если кто-то создал кошельки с помощью walletgenerator.net, то, вероятно, «одни и те же ключи были переданы разным пользователям».

Эксплойт генератора кошелька Profanity был хрестоматийным примером этой уязвимости в системе безопасности, которая привела к взлому алгоритмического маркетмейкера Wintermute на 160 миллионов долларов в сентябре.

По словам Брукса, решение простое. Пользователи, которым нужно безопасное хранилище криптовалюты, должны использовать «надежного поставщика аппаратных кошельков, такого как Ledger и Trezor».

Связанный: почти 1 миллион долларов в криптовалюте украдены из-за эксплойта тщеславия

Redditor был сбит с толку тем, почему эксплуататор ждал более 12 месяцев, чтобы использовать средства, что побудило другого предложить возможное объяснение.

«[Хакеры] ждут, пока достаточно нубов подумают, что они сгенерировали безопасные закрытые ключи, ждут, пока они внесут значительные суммы, а затем, в один прекрасный день, уводят все средства, поэтому нет времени реагировать на сообщения о взломе сайта. ».

В связи с внезапным увеличением количества проснувшихся биткоин-кошельков, многие из которых имеют миллионы средств, некоторые эксперты считают, что это связано со взломом генераторов кошельков.

По данным CertiK, хакерам удалось украсть более 300 миллионов долларов во втором квартале 2023 года, что на 58% меньше, чем за тот же период прошлого года.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Судья отклонил апелляцию промоутера, обвиняемого в деле о мошенничестве с криптовалютой на 18 миллионов долларов

Федеральный судья штата Юта отклонил апелляцию об отклонении иска Комиссии по ценным бумагам и биржам…

3 часа ago

Дайджест Polkadot за третий квартал: анализ роста сети, проблем и перспектив на будущее

Аналитическая фирма Messari недавно опубликовала отчет о результатах деятельности Polkadot (DOT) за третий квартал (3…

4 часа ago

Криптовалютные инвесторы с низкими доходами используют прибыль для покупки домов: исследование Казначейства

Согласно отчету экономистов-исследователей Министерства финансов США, все больше домохозяйств с низкими доходами используют прибыль, полученную…

4 часа ago

Биткоин падает, поскольку Джим Крамер говорит, что криптовалюта «заслуживает места» в портфеле

Комментатор рынков Джим Крамер, который, по мнению некоторых, делает прогнозы, которые в конечном итоге оказываются…

4 часа ago

Oracle Corp снова подает в суд на криптовалютную фирму за предполагаемое нарушение прав на товарный знак

Гигант по разработке программного обеспечения Oracle Corporation снова подала в суд на криптовалютный стартап Oracle…

6 часов ago

Майнер криптовалюты MARA хочет, чтобы США быстрее сожрали биткоин

Компания-майнер криптовалюты MARA Holdings призвала Соединенные Штаты действовать более агрессивно, чтобы «закрепить доминирующие позиции в…

6 часов ago