سرقت 3.3 میلیون دلاری از Vanity : صدمه‌پذیری آدرس‌های پروفانیتی اتریوم!

[ad_1]

یک هکر ناشناس برنده به سرقت کلید خصوصی آدرس‌های Vanity شد. صدمه‌پذیری آدرس‌های پروفانیتی دلیل اصلی سرقت 3.3 میلیون دلاری از Vanity به شمار می‌رود.

بر پایه داده‌های زنجیره‌ای Etherscan،  یک هکر ناشناس حدود 3.3 میلیون دلار اندوخته از چندین آدرس Vanity اتریوم که با ابزاری به نام Profanity ساختن شده بودند را به سرقت برد.

آرون گروپس

زیادتر بخوانید: آینده دار ترین شت کوین ها

سرقت 3.3 میلیون دلاری از Vanity

طبق شرح 1inch، آدرس‌های Vanity فراوان زیاد صدمه‌‌پذیر هستند و به هکرها اجازه می‌دهند که کلیدهای خصوصی (Private Keys) را استخراج کنند.

ZachXBT، تحلیلگر امنیتی ناشناس، برای اولین بار در تاریخ 16 سپتامبر 2022 متوجه سرقت 3.3 میلیون دلاری از Vanity شد. آدرس‌های Vanity نوعی کیف پول سفارشی هستند که در اون‌ نام‌ها یا اعداد معنادار و قابل شناسایی مشاهده می‌شود. فعالان حوزه کریپتوکارنسی از این آدرس‌ها عمدتاً برای خودنمایی استفاده می‌کنند.

سرقت 3.3 میلیون دلاری از Vanity : آسیب‌پذیری آدرس‌های پروفانیتی اتریوم!

استفاده از کیف پول‌های ونیتی صحیح همانند خریداری پلاک‌های گران قیمت توسط رانندگان خودروهاست. آدرس‌های کیف پول ویژه رمزارزی را می‌توان با ابزارهایی نظیر پروفانیتی (Profanity) ساختن کرد.

امنیت پایین کیف پول های Vanity

صرافی غیرمتمرکز 1inch هفته قبل گزارشی درباره عدم امنیت کیف پول‌های Vanity ساخته شده با Profanity منتشر نمود. طبق ادعای 1inch، کلیدهای خصوصی مرتبط با آدرس‌های ساختن شده به راحتی توسط فعالیت‌ brute force قابل استخراج بودند. مشکل امنیتی که 1inch به اون نشانه کرد را نمی‌توان به وقت برطرف کرد. به گفته یک توسعه‌دهنده ناشناس با نام مستعار johguse، توسعه برنامه Profanity چند سال نزد متوقف شده است.

Johguse قبل از شرح 1inch متوجه صدمه‌‌پذیری آدرس‌های پروفانیتی اتریوم شده بود. وی به کاربران در مورد استفاده از این ابزار هشدار داد. ZachXBT جمعه قبل ادعا کرد که یک هکر ناشناس از صدمه‌پذیری ساختن شده در Profanity جهت تخلیه حدود 3.3 میلیون دلار از ثروت‌های کاربران استفاده کرده است.

وجوه به سرقت رفته از آدرس قربانیان به آدرس جدید اتریوم منتقل شده است. کاربران نزد‌بینی می‌کنند که این آدرس جدید توسط هکر کنترل می‌شود.

واکنش 1inch به صدمه‌پذیری پروفانیتی

سرقت 3.3 میلیون دلاری از Vanity واکنش کارشناسان کریپتوکارنسی را به دنبال داشت. به عقیده برخی از کارشناسان، هکرها از قبل از شکاف امنیتی پروفانیتی مطلع بوده‌اند. به نظر می‌رسد مهاجمان همچنان به سرقت ثروت‌های کاربران ادامه داده و کوشش می‌کنند تا قبل از شناخته شدن صدمه‌پذیری، کلیدهای خصوصی بیشتری را پیدا کنند.

وان اینچ مدعی شد که هکرها در قبل نیز از صدمه‌پذیری Profanity برنده به سرقت میلیون‌ها دلار اندوخته شده بودند. این صرافی برای اثبات ادعای خود عنوان کرد که می‌تواند برخی از کلیدهای خصوصی آدرس‌های ونیتی را مجدداً از راه تراشه‌های گرافیکی GPU کشف کند.

تیم وان اینچ در گفتگو با The Block گفت: «ما مدرکی برای اثبات ادعاهای خود داریم. شما می‌توانید یک کلید عمومی (نه آدرس) ساختن شده از راه پروفانیتی را برایمان ارسال کنید و ما کلید خصوصی اون حساب را افشا خواهیم کرد».

زیادتر بخوانید:

نظر شما درباره سرقت 3.3 میلیون دلاری از Vanity چیست؟ لطفا نظرات خود را در قسمت کامنت‌ها با جونی به اشتراک بگذارید.

منبع: theblock

[ad_2]