Один користувач Bitcoin через ідею, яка здавалася розумною, зрештою потрапив у пастку. Він переказав кошти на адресу гаманця, а приватний ключ цієї адреси був згенерований з ID coinbase транзакції певного блоку. Звучить неймовірно, але саме в цьому і полягає проблема — у блокчейні все прозоро, і будь-хто може це вивести.
Що ж сталося далі? Армія ботів почала діяти. Ці автоматизовані скрипти шукали такі низько висящі плоди — гаманці, згенеровані з передбачуваних приватних ключів. Вони без зусиль могли зламати такі адреси і швидко переказати кошти. Весь процес нагадує ситуацію, коли у відкритому паркінгу вставляєш ключ у запалювання і раптом дивуєшся, що його викрали.
Цей випадок нагадує нам одне важливе правило: самовпевнена логіка генерації приватних ключів зазвичай є найнебезпечнішою. Якою б математичною формулою або відкритими даними ви не користувалися, якщо закономірність піддається аналізу і виведенню, це прирікає на провал. Справжня безпека походить від справжньої випадковості — тих речей, які боти не можуть обчислити, вгадати або зламати.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ще один самовпевнений хлопець, справді думає, що зможе щось вигадати?
Вже давно потрібно було зрозуміти, що на блокчейні секретів немає.
Цей урок має бути дуже болючим, щоб його запам’ятати...
Роботи не сплять, а ти?
Випадковість — це речі, які легко пояснити, але все залежить від того, чи готовий ти чесно її використовувати.
Піддаєшся передбачуваності = можеш бути вкраденим, така проста логіка, і ти все ще потрапляєш у пастку?
Кажучи про це, я бачу, що все більше людей зриваються і провалюються.
Переглянути оригіналвідповісти на0
SandwichVictim
· 13год тому
哈,又 один розумник помер від своєї ж розумності, типова надмірна впевненість
Робот сканує такі передбачувані гаманці, як підмітання підлоги, без жодних труднощів
Приватний ключ, який можна вивести, означає, що він не захищений, справді
Переглянути оригіналвідповісти на0
RugPullAlertBot
· 13год тому
哈哈真是活該,把 приватний ключ написати у вигляді, що можна вивести, це не що інше, як самогубство
Автоматичне очищення від таких низьких помилок — це як збирати гроші, це зовсім не високорівнева атака
Цей хлопець коли зрозуміє, що на ланцюгу немає секретів
Говорячи прямо, це просто жадібність до дрібниць, і в результаті його покарали
Знову ця сама хитра операція, кого звинуватити
Дійсно вважаєте, що Coinbase ID транзакції — це генератор ключів? Про прозорість у блокчейні вже й так все сказано.
Роботи давно стежать за такими низькопробними помилками, чекаючи автоматичного сканування для переказу коштів.
Випадковість має бути справді випадковою, інакше це просто підказка для сканерів.
Один користувач Bitcoin через ідею, яка здавалася розумною, зрештою потрапив у пастку. Він переказав кошти на адресу гаманця, а приватний ключ цієї адреси був згенерований з ID coinbase транзакції певного блоку. Звучить неймовірно, але саме в цьому і полягає проблема — у блокчейні все прозоро, і будь-хто може це вивести.
Що ж сталося далі? Армія ботів почала діяти. Ці автоматизовані скрипти шукали такі низько висящі плоди — гаманці, згенеровані з передбачуваних приватних ключів. Вони без зусиль могли зламати такі адреси і швидко переказати кошти. Весь процес нагадує ситуацію, коли у відкритому паркінгу вставляєш ключ у запалювання і раптом дивуєшся, що його викрали.
Цей випадок нагадує нам одне важливе правило: самовпевнена логіка генерації приватних ключів зазвичай є найнебезпечнішою. Якою б математичною формулою або відкритими даними ви не користувалися, якщо закономірність піддається аналізу і виведенню, це прирікає на провал. Справжня безпека походить від справжньої випадковості — тих речей, які боти не можуть обчислити, вгадати або зламати.