Боты Bitcoin соревнуются за средства в скомпрометированном кошельке, связанном с идентификатором награды за блок

image

Источник: CryptoNewsNet Оригинальный заголовок: Боты Bitcoin конкурируют за средства в скомпрометированном кошельке, связанном с идентификатором вознаграждения блока Оригинальная ссылка: https://cryptonews.net/news/bitcoin/32291000/

Уязвимость безопасности через неслучайные приватные ключи

Пользователь Bitcoin потерял 0.84 BTC после отправки криптовалюты на кошелек, чей приватный ключ был получен из идентификатора транзакции coinbase блока 924,982. Этот инцидент подчеркивает критическую уязвимость безопасности: использование предсказуемых или общедоступных данных для генерации приватных ключей.

Автоматическая деятельность ботов в мемпуле

Депозит вызвал работу автоматизированных программ, отслеживающих мемпул Bitcoin, которые конкурируют за средства. Эти боты автоматически обнаруживают депозиты в скомпрометированных кошельках и транслируют транзакции с заменой по комиссии (RBF) для перебивания конкурирующих программ при выводе средств. В данном случае системы-конкуренты заплатили почти 100% стоимости транзакции в виде комиссий — некоторые дочерние транзакции достигали 99,9% от общей стоимости — чтобы завладеть средствами.

Опасности предсказуемых шаблонов

Приватные ключи являются наиболее важным элементом безопасности для защиты владений Bitcoin. Когда они получаются из общих шаблонов данных, а не из истинной энтропии, кражи происходят практически мгновенно. Исследователи безопасности задокументировали скомпрометированные кошельки, использующие сид-фразы с предсказуемыми шаблонами, включая повторяющиеся слова, такие как «password», «bitcoin» или «abandon». Любой шаблон, лишенный истинной случайности, может раскрыть приватный ключ и позволить автоматизированным системам вывести депозиты.

Помимо простых шаблонов: данные публичного реестра

Этот инцидент показывает, что неслучайность может распространяться за пределы простых словесных шаблонов и включать публичную информацию, записанную в блокчейне Bitcoin, такую как идентификаторы транзакций вознаграждения блока. Практика хеширования приватного ключа через идентификатор транзакции не обеспечивает достаточной энтропии для безопасного хранения ключей. Майнеры и другие наблюдатели мемпула могут отслеживать идентификаторы транзакций на предмет неслучайных данных и пытаться транслировать транзакции кражи, используя раскрытые приватные ключи.

Важный урок

Отсутствие механической энтропии при генерации приватных ключей позволяет осуществлять атаки методом перебора и ставит под угрозу безопасность средств. Настоящая случайность при создании приватных ключей остается обязательной для защиты криптовалютных активов.

BTC-0,38%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить