Хакеры украли биткоинов на 70 млн долларов с холодных кошельков (считается самым безопасным способом хранения криптовалюты).
А все потому, что разработчик софта для определенной модели кошельков использовал плохой генератор случайных чисел для создания ключевых фраз, они получались недостаточно случайные.
В результате хакер просто перебрал все варианты и восстановил секретные ключи к кошелькам, сам вывод осуществили за 14 минут, чтобы никто не успел опомниться.
Отличный технический разбор от block.
—
Эту уязвимость находит любая современная нейросеть, достаточно натравить ее на исходники.
—
Раньше можно было сказать «в теории тут есть уязвимость, но никто в здравом уме не будет ее эксплуатировать, слишком сложно». Теперь ничего не сложно.
—
Интересно, сколько миллионов токенов сжигаются прямо сейчас с промтом «найди уязвимости во всех популярных крипто-проектах, не совершай ошибок»?

Paraekklisiarh
Замечательно не то, что нейронка *взломала*, а факт вопиющей глупости уязвимости, которую годами игнорировали и заюзали только сейчас.
👍️7
Anatoliy
“Найди уязвимости и закрой, не совершай ошибок» не сильно дороже
Dmitry
Антропик возьмёт деньги с обеих сторон, вкуснятина.
😁️4
Ivan
а как он получил доступ к самим кошелькам чтоб их расшифровать ?
Слава
Кошелек основан на приватном ключе, ключ основан на генераторе случайных чисел. Поскольку генератор был плох, вместо 10^30 вариантов он выдавал, условно, 10^9 вариантов (один миллиард). Далее взломщики шли по этому миллиарду и смотрели, к каким уже существующим кошелькам подходит очередной вариант
❤️7
CyberCapybara
Деньги возьмёт, а потом модель уходит в отказ, потому что чувствует что-то тут небезопасно. С обеих сторон.
👍️
Илья Кошарский
объясните профану: холодный кошелёк - это разве не "никуда не воткнутая флешка"?
ну то есть можно сделать червь, который по всем компам расползётся и будет ждать, пока в него воткнуть криптокошелёк, так это работает?
🔥️
Demetrio Voguer
не совсем, это флешка с физическим интерфейсом, часто с пинкодом и необходимостью подтверждать действия на ней самой
приватный ключ зашит внутри и за пределы девайса не выходит, идея в том что девайс только подписывает транзакции
Илья Кошарский
ну то есть флешка чтобы её взломать должна быть подключена к компу во время взлома? например, кто-то потерял свой кошелёк и злоумышленник его к себе подключил или ломает вирус на компе владельца?
Demetrio Voguer
флешку (в нормальной имплементации) не "взломать", так как пин-код после нескольких неправильных попыток обычно уничтожает ключ зашитый внутри. Есть очень дорогостоящие операции вытаскивания ключа из чипа https://youtu.be/dT9y-KQbqi4, а те гипотетические взломы в виде "вирусов" что были, стараются mitm подменять транзакции в момент подписи на свои
Илья Кошарский
тогда о чём в новости речь?
Demetrio Voguer
о проблемной имплементации генерации приватного ключа — обычно пространство настолько большое, что его нет смысла перебирать — в этой имплементации количество комбинаций ключа было относительно небольшое, что позволило сгенерировать все возможные пары приватный ключ - кошелёк
Илья Кошарский
а, то есть можно угнать деньги с кошелька не имея доступа к самому кошельку? теперь понял, спасибо
Demetrio Voguer
да, крипто кошелек это просто пара приватного и публичного ключа, публичный ключ это адрес, приватный ключ используется для подписи транзакций
Слава
Это необязательно флешка. Но в ней всё равно будет ключ для работы согласно протоколам конкретной сети крипты. Взломщики угадали ключ
Samat Galimov
они подбирали ключ, а ключ в биткоине определяет и адрес кошелька
коллега выше всё верно пишет
ну да, железо не виновато, это же флешка :)
Denis Nego
Интересно, насколько хороши генераторы ключей в очень старой программе vanitygen (и более быстрой oclvanitygen) которой когда-то пользовались для создания красивых адресов и холодных кошельков. Я не нашёл плохих отзывов об этих программах. Думаю, можно ли сейчас пользоваться oclvanitygen…
Диана Фадеева · капитал в метрах
ну да, железо тут вообще крайним сделали. халтура в генераторе, а шуму как будто сам кошелёк сгорел
Жмурыч Мурыч
самый безопасный способ - это кусок бумаги