[ad_1]
یک هکر ناشناس برنده به سرقت کلید خصوصی آدرسهای Vanity شد. صدمهپذیری آدرسهای پروفانیتی دلیل اصلی سرقت 3.3 میلیون دلاری از Vanity به شمار میرود.
بر پایه دادههای زنجیرهای Etherscan، یک هکر ناشناس حدود 3.3 میلیون دلار اندوخته از چندین آدرس Vanity اتریوم که با ابزاری به نام Profanity ساختن شده بودند را به سرقت برد.

زیادتر بخوانید: آینده دار ترین شت کوین ها
سرقت 3.3 میلیون دلاری از Vanity
طبق شرح 1inch، آدرسهای Vanity فراوان زیاد صدمهپذیر هستند و به هکرها اجازه میدهند که کلیدهای خصوصی (Private Keys) را استخراج کنند.
ZachXBT، تحلیلگر امنیتی ناشناس، برای اولین بار در تاریخ 16 سپتامبر 2022 متوجه سرقت 3.3 میلیون دلاری از Vanity شد. آدرسهای Vanity نوعی کیف پول سفارشی هستند که در اون نامها یا اعداد معنادار و قابل شناسایی مشاهده میشود. فعالان حوزه کریپتوکارنسی از این آدرسها عمدتاً برای خودنمایی استفاده میکنند.

استفاده از کیف پولهای ونیتی صحیح همانند خریداری پلاکهای گران قیمت توسط رانندگان خودروهاست. آدرسهای کیف پول ویژه رمزارزی را میتوان با ابزارهایی نظیر پروفانیتی (Profanity) ساختن کرد.
امنیت پایین کیف پول های Vanity
صرافی غیرمتمرکز 1inch هفته قبل گزارشی درباره عدم امنیت کیف پولهای Vanity ساخته شده با Profanity منتشر نمود. طبق ادعای 1inch، کلیدهای خصوصی مرتبط با آدرسهای ساختن شده به راحتی توسط فعالیت brute force قابل استخراج بودند. مشکل امنیتی که 1inch به اون نشانه کرد را نمیتوان به وقت برطرف کرد. به گفته یک توسعهدهنده ناشناس با نام مستعار johguse، توسعه برنامه Profanity چند سال نزد متوقف شده است.
Johguse قبل از شرح 1inch متوجه صدمهپذیری آدرسهای پروفانیتی اتریوم شده بود. وی به کاربران در مورد استفاده از این ابزار هشدار داد. ZachXBT جمعه قبل ادعا کرد که یک هکر ناشناس از صدمهپذیری ساختن شده در Profanity جهت تخلیه حدود 3.3 میلیون دلار از ثروتهای کاربران استفاده کرده است.
وجوه به سرقت رفته از آدرس قربانیان به آدرس جدید اتریوم منتقل شده است. کاربران نزدبینی میکنند که این آدرس جدید توسط هکر کنترل میشود.
واکنش 1inch به صدمهپذیری پروفانیتی
سرقت 3.3 میلیون دلاری از Vanity واکنش کارشناسان کریپتوکارنسی را به دنبال داشت. به عقیده برخی از کارشناسان، هکرها از قبل از شکاف امنیتی پروفانیتی مطلع بودهاند. به نظر میرسد مهاجمان همچنان به سرقت ثروتهای کاربران ادامه داده و کوشش میکنند تا قبل از شناخته شدن صدمهپذیری، کلیدهای خصوصی بیشتری را پیدا کنند.
وان اینچ مدعی شد که هکرها در قبل نیز از صدمهپذیری Profanity برنده به سرقت میلیونها دلار اندوخته شده بودند. این صرافی برای اثبات ادعای خود عنوان کرد که میتواند برخی از کلیدهای خصوصی آدرسهای ونیتی را مجدداً از راه تراشههای گرافیکی GPU کشف کند.
تیم وان اینچ در گفتگو با The Block گفت: «ما مدرکی برای اثبات ادعاهای خود داریم. شما میتوانید یک کلید عمومی (نه آدرس) ساختن شده از راه پروفانیتی را برایمان ارسال کنید و ما کلید خصوصی اون حساب را افشا خواهیم کرد».
زیادتر بخوانید:
نظر شما درباره سرقت 3.3 میلیون دلاری از Vanity چیست؟ لطفا نظرات خود را در قسمت کامنتها با جونی به اشتراک بگذارید.
منبع: theblock
[ad_2]