Uma utilizadora de Bitcoin acabou por cair numa armadilha devido a uma ideia aparentemente inteligente. Ela transferiu fundos para um endereço de carteira cujo a chave privada foi gerada a partir do ID de uma transação coinbase de um determinado bloco. Parece inacreditável, mas é exatamente aí que está o problema — na blockchain tudo é transparente, qualquer pessoa pode deduzir.
E o que aconteceu? Exércitos de bots entraram em ação. Esses scripts automatizados procuram por essas frutas de baixo nível — carteiras geradas com chaves privadas previsíveis. Eles conseguem invadir facilmente esses endereços e transferir os fundos rapidamente. Todo o processo é como deixar a chave do carro na ignição num estacionamento público e ficar surpreso ao descobrir que foi roubado.
Este caso nos lembra uma verdade fundamental: lógica de geração de chaves privadas que se acha inteligente costuma ser a mais perigosa. Seja qual for a fórmula matemática ou dados públicos utilizados, se há um padrão que pode ser seguido ou deduzido, o fracasso é garantido. A verdadeira segurança vem da verdadeira aleatoriedade — coisas que os bots não conseguem calcular, adivinhar ou quebrar.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
7
Republicar
Partilhar
Comentar
0/400
TokenTherapist
· 6h atrás
Mais um que foi expulso por ser demasiado inteligente, haha
Ver originalResponder0
ProtocolRebel
· 8h atrás
Haha, este mano realmente está a arriscar a vida, criar uma chave privada a partir do ID de transação do Coinbase? Não é como escrever a senha num post-it e colá-lo na porta?
Um robô que dá uma olhada rápida nos dados na blockchain e consegue decifrá-los, o que mais se pode dizer... Ser demasiado inteligente acaba por ser caro.
Pensar que é um gênio da matemática, e acaba por se tornar na caixa automática de levantamento de dinheiro de um robô, eu realmente estou impressionado.
Por isso, a aleatoriedade é o caminho, não pense que consegue enganar os olhos na blockchain.
Este tipo de operação provavelmente vai fazer a comunidade rir até chorar, da próxima vez lembra-te de usar números verdadeiramente aleatórios, mano.
Ver originalResponder0
AllInAlice
· 8h atrás
Mais um amigo que acha que é esperto, achando que consegue fazer truques?
Já devia saber que não há segredos na cadeia.
Essa lição tem que doer bastante para ser lembrada...
Os robôs não dormem, e você?
A aleatoriedade é algo que, falando de forma simples, é simples mesmo, basta você estar disposto a usar honestamente.
Previsível = passível de roubo, essa lógica tão simples ainda precisa de uma armadilha?
Falando nisso, já vi isso acontecer muitas vezes, e parece que cada vez mais pessoas estão levando tombos
Ver originalResponder0
SandwichVictim
· 8h atrás
Mais uma pessoa inteligente que foi vítima da sua própria inteligência, um exemplo clássico de excesso de confiança
Robôs escaneiam carteiras previsíveis como se fosse varrer o chão, sem dificuldade alguma
Se a chave privada pode ser derivada, então ela não está realmente protegida, de verdade
Ver originalResponder0
RugPullAlertBot
· 8h atrás
Haha, realmente merecido. Escrever a chave privada como algo dedutível, não é procurar a morte por conta própria.
A varredura por robôs para esse tipo de erro básico é como pegar dinheiro no chão, não é nada de ataque avançado.
Quando é que esse cara vai entender que não há segredos na cadeia?
Resumindo, é só ganância de esperteza, e acaba sendo ensinado uma lição.
Ver originalResponder0
SingleForYears
· 8h atrás
Ah, mais uma operação dessas de se achar esperto, realmente impressionante
---
A cadeia é um livro-razão público, usar dados públicos para gerar chaves privadas? Isso não é uma operação suicida
---
O robô faz uma varredura e pronto, a carteira é esvaziada instantaneamente, dá até arrepios só de pensar
---
Previsível = vulnerável, como é que ainda há gente que não entende isso?
---
A verdadeira aleatoriedade é o caminho, tudo o mais são truques de salão
---
Esse cara provavelmente está agora refletindo sobre a vida no canto, hahaha
---
Dar comida ao robô e ainda esperar que ele não coma? Onde está a lógica?
---
Parece que até as pessoas inteligentes também podem cair em armadilhas, a transparência na cadeia é uma espada de dois gumes
---
ID de transação do Coinbase, esse tipo de dado público, ainda assim eles usam, a coragem é grande
---
Mudando de abordagem, será que ninguém já pensou em gerar números completamente aleatórios?
Ver originalResponder0
GweiWatcher
· 8h atrás
Mais uma operação dessas de se achar inteligente demais, de quem é a culpa?
Realmente, eles estão usando o ID de transação do Coinbase como gerador de chaves, e a transparência na blockchain, isso eu já tinha que falar?
Os bots já estão de olho nesses erros básicos há um tempo, esperando apenas para escanear automaticamente e transferir fundos.
A questão da aleatoriedade precisa ser realmente aleatória, senão só está alimentando o scanner.
Uma utilizadora de Bitcoin acabou por cair numa armadilha devido a uma ideia aparentemente inteligente. Ela transferiu fundos para um endereço de carteira cujo a chave privada foi gerada a partir do ID de uma transação coinbase de um determinado bloco. Parece inacreditável, mas é exatamente aí que está o problema — na blockchain tudo é transparente, qualquer pessoa pode deduzir.
E o que aconteceu? Exércitos de bots entraram em ação. Esses scripts automatizados procuram por essas frutas de baixo nível — carteiras geradas com chaves privadas previsíveis. Eles conseguem invadir facilmente esses endereços e transferir os fundos rapidamente. Todo o processo é como deixar a chave do carro na ignição num estacionamento público e ficar surpreso ao descobrir que foi roubado.
Este caso nos lembra uma verdade fundamental: lógica de geração de chaves privadas que se acha inteligente costuma ser a mais perigosa. Seja qual for a fórmula matemática ou dados públicos utilizados, se há um padrão que pode ser seguido ou deduzido, o fracasso é garantido. A verdadeira segurança vem da verdadeira aleatoriedade — coisas que os bots não conseguem calcular, adivinhar ou quebrar.