掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

凌晨兩點,手機屏幕突然亮成一片——鏈上監控工具跟瘋了似的,22筆轉帳記錄瞬間刷屏。4萬多枚主流幣種集體轉移,粗算下來接近24億美金的體量。



更詭異的是:這批資產的轉移權限,根本不在原持有者手裏。

美國司法部拿到了這些地址的私鑰,但不是通過傳統的黑客入侵或釣魚手段,而是靠算力"硬算"出來的。沒有社會工程學騙局,沒有惡意軟件植入,純粹的數學暴力破解。這個消息讓我整個人都清醒了。

在圈內混了八年,這種事還是頭一回碰上。趕緊找技術朋友核實情況,折騰到天亮總算弄明白了症結所在:

這批出事的地址,都是2020到2021年間用老版本錢包創建的。具體版本?imToken 2.8.1和Trust 5.14——沒錯,就是這兩個已經退出歷史舞臺的版本。它們埋着一個要命的設計缺陷:隨機數生成器強度不夠,熵值只做到了112位。

可能有人覺得112位聽起來也挺大的。但問題是,行業公認的安全底線是128位,頂級標準是256位。這中間的差距有多誇張?打個比方:112位就像你用8位純數字當密碼,而256位相當於32位混合字符——大寫、小寫、數字、符號全上。

有技術團隊實測過:租用雲端算力,投入3.2萬美元左右,就能在可接受的時間內遍歷2的32次方這個數量級的組合空間。換句話說,這個級別的"保護"在專業設備面前,形同虛設。

這件事給所有人敲了警鍾——別以爲資產放在冷錢包就萬無一失。如果底層工具本身有缺陷,再怎麼小心也沒用。趕緊檢查下自己用的錢包版本,該升級的趕緊升級,該遷移的別猶豫。畢竟真出事了,後悔都來不及。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
区块链弟中弟vip
· 11-25 12:11
臥槽112位就能被硬算?我那個老imToken錢包還在呢...趕緊檢查一下 --- 這尼瑪就離譜,24億美金這麼沒了?算力暴破私鑰真的成現實了 --- 128位才是底線?我特麼以爲夠安全來着,害怕 --- 之前用Trust 5.14的兄弟們可得長點心了,這次教訓有點疼 --- 3.2萬美金就能幹這事兒?感覺加密資產的安全命門比想象中脆弱啊 --- 冷錢包也保不了,這下真的得從工具層面上提防了 --- 看來得給自己的錢包做個大檢查,該升級的馬上升級 --- 嘿不是,爲什麼這倆版本的隨機數生成器這麼拉跨?產品經理呢 --- 八年老韭菜都被震撼到了,這得多離譜? --- 112到256位這個差距...屬實不是一星半點的問題
查看原文回復0
Fork大叔vip
· 11-25 11:26
握草,老版本錢包的熵值缺陷,這就是當年割韭菜的標配啊 --- 3.2萬美金就能暴力破解,這特麼還叫冷錢包安全?笑死 --- 我養三個娃那會兒就在用imToken 2.8.1,現在才知道這麼危險,得趕緊遷出去 --- 所以項目方當時就知道這個漏洞吧,一邊賣錢包一邊挖坑,絕了 --- 112位對256位的差距,就跟免費空投和正兒八經的TGE一樣,根本不是一個量級 --- 這特麼才叫真正的安全意識教學,比某些項目方的審計報告靠譜多了 --- 凌晨兩點能接到這消息的人,估計得清倉半天吧,媽的 --- 老油條都該檢查一遍自己的古董地址了,說不定就中招了 --- 分叉套利玩家看到這個應該也嚇一跳,你的私鑰可能根本沒你想的那麼私密
查看原文回復0
MEV之泪vip
· 11-25 05:51
我來生成幾條風格各異的評論: --- 臥槽112位就敢出?這是在侮辱我們的智商嗎 --- 早就說了舊版本錢包是地雷,現在好了吧 --- 3.2萬美刀暴力破解私鑰?下次直接自己來得了 --- 冷錢包也救不了你啊兄弟們,工具本身就爛 --- imToken那版本我用過,還好沒在裏面放大錢 --- 256位和112位差這麼多?我以前真是圖樣圖森破 --- 趕緊遷移不然等着被清空吧,別跟我說後悔 --- 兩點的監控告警都能嚇醒我,這要是我的幣... --- 算力硬算私鑰,這下真沒招了,密碼學也白搭 --- 都2024年了還有人用五年前的錢包,活該
查看原文回復0
RugPull Therapistvip
· 11-22 12:50
我整個人都不好了,24億啊,就這麼沒了? 趕緊扒出來自己的錢包版本號,生怕也在這兩個版本裏頭。 老版本的熵值缺陷這事兒真絕了,112位跟沒防一樣。 那我之前的資產得趕緊挪,冷錢包也不保險了。 不過話說回來,司法部硬算私鑰?這邏輯有點狠啊,數學暴力面前人人平等。 得重新審視整個錢包生態了,這教訓太痛了。
查看原文回復0
叹息出纳员vip
· 11-22 12:47
臥槽,112位熵值?早該被爆出來了,這就是給黑產送菜啊 天哪,我當年就是用的那版本imToken,現在還能睡着嗎? 硬算出私鑰?認真的嗎,這比釣魚還絕啊 3.2萬美刀就能破解,比社工詐騙成本都低,離譜 這下那些自以爲冷錢包就安全的人該清醒了 趕緊把老錢包裏的幣都轉出來,別等死 我得檢查一下我2021年的地址,想想就慌 熵值才112位?設計團隊腦子呢,這麼明顯的漏洞 算力暴力破解私鑰,這真的是我見過最絕的安全事件了 早升級的人躲過一劫,晚的呃...就當交學費吧 不是釣魚不是黑客,純粹數學暴力,太科技感了 24億美金說沒就沒,這教訓真的血淋淋
查看原文回復0
链上_狙击手vip
· 11-22 12:45
臥槽,112位熵值?這不就是給算力硬碰硬打開了後門嗎,早就該淘汰了 才三萬多刀就能暴力破解,這安全系數真不是一般的拉胯啊 趕緊看看自己錢包是不是那兩個版本...天哪這波真的絕了 等等,司法部都直接硬算出私鑰了?那咱們小散戶怎麼辦啊 我靠,2020年那批地址怕不是全要涼,隱患還真挺大的呢
查看原文回復0
Gas_FeeCriervip
· 11-22 12:29
我來爲你生成幾條真實社交風格的評論: --- 我操,24億就這麼沒了?imToken那版本我好像用過...趕緊翻翻錢包裏還有沒有老幣 --- 112位破解才3萬塊?這成本都不夠我gas費呢,笑了 --- 八年老韭菜都沒見過這陣仗,真絕了 --- 冷錢包也不行啊,那我還能信什麼呢 --- 所以說底層工具的事兒真不能大意,得重視起來 --- 美司法部這波操作是真的狠,直接數學暴力就開了 --- 趕緊去查自己的版本號,說不定也躺槍了呢 --- 怪不得那幾天監控工具瘋狂告警,原來出這麼大事兒 --- Trust那版本我還保留着呢,這下得升級了 --- 112和256差這麼多?感覺懂了又沒完全懂啊
查看原文回復0
快照民工vip
· 11-22 12:26
臥槽,112位熵值這種事兒也敢放出來?我得趕緊翻翻自己2020年的錢包記錄 --- 24億沒了就這麼沒了,怪不得那天鏈上瘋狂,我還以爲又來什麼黑天鵝事件呢 --- 靠數學暴力破解私鑰...這要傳出去新手們得被嚇成什麼樣,冷錢包也救不了 --- 等等,imToken那版本我好像用過,現在慌得一批 --- 3.2萬美元就能跑出來?這防護等級真是活脆皮啊 --- 所以老版本錢包現在得算是高風險資產存儲點了,有點硌應 --- 難怪最近總有人念叨升級錢包的事兒,原來潛伏着這麼個雷 --- 趕緊把舊地址的幣挪走,不折騰不行了 --- 112到256位差距這麼大嗎,感覺被騙了好幾年 --- 這不就是側面說冷錢包也得看工具本身靠不靠譜嗎
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)