- Bitcoin(BTC)$101,238.00-3.60%
- Ethereum(ETH)$3,178.11-4.79%
- XRP(XRP)$3.00-4.34%
- Tether(USDT)$1.00-0.02%
- Solana(SOL)$235.14-8.91%
- BNB(BNB)$660.65-4.18%
- USDC(USDC)$1.000.01%
- Dogecoin(DOGE)$0.329033-7.20%
- Cardano(ADA)$0.93-5.76%
- Lido Staked Ether(STETH)$3,171.76-4.89%
Уразливість інструменту нецензурної лексики втрачає 3,3 мільйона доларів, незважаючи на попередження 1 дюйм
Децентралізований біржовий агрегатор 1inch Network випустив попередження криптоінвесторам після виявлення вразливості в Profanity, Ethereum (ETH) інструмент для генерації персональних адрес. Незважаючи на завчасне попередження, очевидно, хакерам вдалося пограбувати криптовалюти на 3,3 мільйона доларів.
15 вересня компанія 1Inch виявила відсутність безпеки у використанні ненормативної лексики, оскільки використовувала випадковий 32-бітний вектор для заповнення 256-бітних закритих ключів. Подальші розслідування вказали на неоднозначність у створенні персональних адрес, припускаючи, що гаманці Profanity були таємно зламані. Попередження надійшло у формі твіту, як показано нижче.
БІЖІТЬ, ДУРНІ
⚠️ Спойлер: ваші гроші НЕ є безпечними, якщо адресу вашого гаманця було згенеровано за допомогою інструменту нецензурної лексики. Якнайшвидше перенесіть усі свої активи на інший гаманець!
➡️ Детальніше: https://t.co/oczK6tlEqG#Ethereum #крипто #вразливість #1 дюйм
— Мережа 1 дюйм (@1 дюйм) 15 вересня 2022 р
Подальше розслідування, проведене дослідником блокчейну ZachXBT, показало, що успішне використання вразливості дозволило хакерам викачати 3,3 мільйона доларів у криптовалюті.
Схоже, що 0x6ae використав криптовалюту на 3,3 мільйона доларів через цю вразливість.
Цікаво, що Indexed Finance Exploiter був першою адресою, злитою 0x6ae.
Адреса зловмисників:
0x6AE09AC63487FCf63117A6D6FAFa894473d47b93 https://t.co/gnQHHytI1m pic.twitter.com/5TYccNIpdq— ZachXBT (@zachxbt) 17 вересня 2022 р
Крім того, ZachXBT допоміг користувачеві заощадити понад 1,2 мільйона доларів у криптовалюті незамінні токени (NFT) після сповіщення про хакера, який отримав доступ до гаманця користувача. Після викриття численні користувачі підтвердили, що їхні кошти в безпеці, як один заявив:
«Через 6 годин після атаки мої адреси все ще були вразливими, але зловмисник не зняв мене? мав ризик 55 тисяч, лол”
Однак хакери, як правило, атакують більші гаманці, перш ніж перейти до гаманців меншої вартості. Користувачам, які володіють адресами гаманців, згенерованими за допомогою інструменту ненормативної лексики, рекомендовано «якнайшвидше перенести всі ваші активи в інший гаманець!» на 1 дюйм.
У той час як деякі хакери віддають перевагу традиційному методу вичерпання коштів користувачів після незаконного доступу до крипто-гаманців, інші випробовують нові способи обдурити інвесторів, щоб вони поділилися своїми особистими ключами.
Одним із нещодавніх інноваційних шахрайств був злом a YouTube-канал для відтворення сфабрикованих відео Ілона Маска обговорення криптовалют. 3 вересня південнокорейський урядовий канал на YouTube був миттєво зламаний і перейменований для обміну прямими трансляціями відео, пов’язаних з криптовалютою.
Основною причиною злому було визнано зламані ідентифікатор і пароль каналу YouTube.