← к ленте

Хакеры украли $70 млн из холодных кошельков из-за уязвимости генератора ключей

з@ctodailyмедиа / агрегатор
3 нед

Хакеры похитили $70 млн с холодных кошельков, используя уязвимость в генераторе случайных чисел, которая позволила восстановить секретные ключи.

Уязвимости в базовых алгоритмах безопасности теперь эксплуатируются гораздо быстрее благодаря автоматизации.

  • Даже «холодное» хранение криптовалюты не гарантирует безопасность, если скомпрометирован процесс генерации ключей.
  • Использование нейросетей для анализа кода позволяет хакерам находить и использовать уязвимости, которые раньше считались слишком сложными для эксплуатации.
  • Скорость проведения атак значительно выросла, оставляя владельцам активов минимум времени на реакцию.
Хакеры украли биткоинов на 70 млн долларов с холодных кошельков (считается самым безопасным способом хранения криптовалюты). А все потому, что разработчик софта для определенной модели кошельков использовал плохой генератор случайных чисел для создания ключевых фраз, они получались недостаточно случайные. В результате хакер просто перебрал все варианты и восстановил секретные ключи к кошелькам, сам вывод осуществили за 14 минут, чтобы никто не успел опомниться. Отличный технический разбор от block. — Эту уязвимость находит любая современная нейросеть, достаточно натравить ее на исходники. — Раньше можно было сказать «в теории тут есть уязвимость, но никто в здравом уме не будет ее эксплуатировать, слишком сложно». Теперь ничего не сложно. — Интересно, сколько миллионов токенов сжигаются прямо сейчас с промтом «найди уязвимости во всех популярных крипто-проектах, не совершай ошибок»?
Хакеры украли $70 млн из холодных кошельков из-за уязвимости генератора ключей

Кратко (AI)

Хакеры похитили криптовалюту на сумму 70 миллионов долларов, воспользовавшись ошибкой в генераторе случайных чисел, который использовался для создания ключей в холодных кошельках. Уязвимость позволила злоумышленникам восстановить секретные ключи и вывести средства за 14 минут. Автор отмечает, что современные нейросети значительно упрощают поиск подобных критических уязвимостей в исходном коде.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖