查看原文
其他

靠猜私钥成功窃取4.5万个ETH?这个黑客不一般!

kyle 巴比特资讯 2019-06-20

4月23日,分析机构Independent Security Evaluators发布的一份报告称,一名“区块链强盗”通过成功猜测安全性较弱的私钥,成功窃取了近4.5万个ETH。


图片来源:unsplash


高级安全分析师阿德里安·贝德纳里克(Adrian Bednarek)表示,他意外发现了这名老练的黑客。虽然猜测私钥在统计学上是不可能的,但这名黑客通过研究发现了732个私钥,使他能够像帐户持有人一样使用这些私钥完成交易。


报告指出,这名黑客没有使用暴力搜索随机私钥,而是使用了查找错误代码和错误随机数生成器的组合方式。


Bednarek随后注意到,一些钱包与他们的次优方法找到的私钥相关联,它们有大量的交易流向一个地址,但没有资金回来。Bednarek说:

“有个家伙有个地址,从我们能访问的一些私钥上盗取资金。我们找到了735个私钥,他碰巧从我们能拿到的12个私钥中拿走了钱。从统计数据上看,他不太可能碰巧猜出那些私钥,所以他很可能在做同样的事情……基本上,只要资金一进入人们的钱包,他就开始偷钱。”

在以太坊新高时的,这个强盗的战利品估计将价值超过5000万美元。在编写本报告时,这些资金的价值约为780万美元。


根据Bednarek的说法,由于负责生成私钥的软件中的编码错误,私钥可能很容易受到攻击。另一种理论是,通过密码短语获得私钥的密码所有者使用“abc123”等脆弱的词条,甚至将密码短语留空,从而生成相同的密钥。


尽管这个区块链强盗的身份尚不清楚,但Bednarek表示,朝鲜等国家可能是这起盗窃案的幕后黑手。


今年3月,联合国安理会(U.N. Security Council)的一份报告称,朝鲜通过黑客攻击积累了6.7亿美元的法定货币和加密货币,以规避惩罚性的经济制裁。


免费送书



4月23日世界读书日!

巴比特送你价值450元大咖巨作合集

活动参与很简单,分享好友+扫码抽奖就可以!

Ps:春风十里,不如书

多读书多看报,少吃零食多睡觉




大咖来啦



他是以太坊联合创始人、以太坊客户端Parity创始人、Polkadot创始人、Web3基金会的发起者,让我们近距离接触这位区块链世界的传奇人物→

视频|《8问》Polkadot创始人Gavin Wood:是时候将POW替换为POS了


更多资讯:

赵东、江卓尔开讲:2019第一波暴涨,熊市反弹OR牛市征兆?

小哥用一枚比特币环游世界,1年时间走遍20个国家

QKL123研报| DPOS算法的龙头币柚子,后市是否会超越以太坊?

专访 | 度小满李丰:“区块链+金融”有抖不掉的历史包袱

John McAfee:我知道谁是中本聪

OKUSD发行首度披露!基于OKChain,合规是首要关注点

回复 区块链报告 免费下载 《37份国内证券行业发布的区块链研究报告》

回复 工信部 免费下载 《中国区块链技术和应用发展白皮书》

回复 超级账本 免费下载《超级账本Hyperledger白皮书》

回复 比特币白皮书,免费下载《比特币:一种点对点的电子现金系统》

回复 以太坊,免费下载《以太坊白皮书》

回复 侧链 免费下载《侧链白皮书:用楔入式侧链实现区块链的创新》

回复 欧洲央行 免费下载《欧洲央行分布式账本技术报告》

回复 高盛 免费下载 《高盛区块链报告:区块链 从理论走向实践》

回复 闪电网络 查看《详解最近大热的闪电网络、雷电网络和CORDA到底是什么》

回复 闪电网络白皮书 免费下载《比特币闪电网络白皮书:可扩展的 off-chain 即时支付》

回复 麦肯锡 免费下载《麦肯锡区块链报告:银行业游戏规则的颠覆者》

回复 IBM  免费下载《IBM 区块链热点技术与应用》

回复 毕马威 免费下载《毕马威区块链研究报告:价值互联的不变协议 》

回复 金融科技 免费下载《中国领先金融科技50强》

回复 直播间 查看往期所有大咖视频+文字版集合

回复 时戳资本 可获得时戳资本所有研报下载链接

回复 喵懂 可获得从0到1区块链进阶课程视频链接

回复 8问 可观看与重磅嘉宾深度对话视频链接

回复 She knows 可获得行业大咖话题直播链接

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存