Około 1 miliona dolarów w krypto skradzionym z exploita adresu próżności.

  • Hacki i exploity nieustannie szkodzą zdecentralizowanej branży finansowej, ponieważ kolejny adres portfela próżności podąża za listą ofiar DeFi.
  • Z powodu tych hacków i exploitów przestrzeń DeFi straciła w tym roku ponad 1.6 miliarda dolarów.

Firma ochroniarska blockchain, PeckShield, wydała ostrzeżenie informujące, że haker został zauważony po wyrzuceniu 732 Ether (ETH), prawie 950,000 XNUMX USD, z adresu utworzonego w generatorze adresów portfela toaletowego Ethereum znanym jako Wulgaryzmy. Po wyjęciu portfela hakerzy wysłali token do nowo zatwierdzonego miksera kryptograficznego Tornado Cash.

Słabe adresy są spersonalizowane Crypto adresy portfela opracowane w celu dodania słów i określonych znaków wybranych przez właściciela. Ale, jak podkreślono w ostatnich hackach, bezpieczeństwo adresów próżności jest nadal wątpliwe i wątpliwe.

DEX i hack.

Na początku września 1-calowy kolektor zdecentralizowanej wymiany (DEX) ostrzegł członków społeczności, że posiadane przez nich adresy nie są bezpieczne, jeśli zostały opracowane przy użyciu wulgaryzmów. 

DEX oświadczył Crypto posiadacze mający adresy próżności, aby przenieść swoje aktywa tak szybko, jak to możliwe. Jak na 1 cal, twórca adresów próżności użył nieregularnego 32-bitowego wektora do zbudowania 256-bitowych kluczy prywatnych, co wyraźnie wskazuje, że nie jest to bezpieczne i bezpieczne.

Jeśli przejdziemy przez ostrzeżenia agregatora DEX, ZachXBT, śledczy ds. blockchain, niedawno opublikował, że akt ujawnienia w Wulgaryzmach do tej pory pozwolił niektórym wyzyskiwaczom zabrać zasoby cyfrowe o wartości 3.3 miliona dolarów.

20 września Wintermute, wiodący brytyjski animator rynku kryptowalut, doświadczył włamania, w którym stracił prawie 160 milionów dolarów. Ajay Dhingra, Crypto Badacz twierdzi, że przyczyną włamania może być dostosowywanie gorącego portfela firmy i manipulowanie błędem w inteligentnym kontrakcie. 

Evgeny Gaevoy, dyrektor naczelny i założyciel Wintermute, nakazał hakerom być w zasięgu ręki, ponieważ są otwarci na traktowanie włamania jako włamania białego kapelusza.

Najnowsze posty Ritiki Sharma (zobacz wszystkie)

Źródło: https://www.thecoinrepublic.com/2022/09/27/about-1m-in-crypto-stolen-from-vanity-address-exploit/