220 000 Bitcoin-адресов уязвимы: правительст во США раскрыло новый эксплойт
Неизвестная ранее уязвимость Bitcoin-кошельков была обнаружена после изъятия активов на сумму 15 миллиардов долларов правительством США. Поскольку были скомпрометированы 220 000 кошельков, пользователям рекомендуется незамедлительно проверить безопасность своих средств и отказаться от скомпрометированных адресов.
Новая загадка была разгадана: правительство США использовало неизвестную уязвимость для изъятия Bitcoin-кошельков. Под удар попали 220 000 кошельков, многие из которых до сих пор активны.
Теперь, когда секрет раскрыт, хакеры могут попытаться опустошить эти «обречённые» крипто-адреса. Заинтересованным читателям рекомендуется проверить список уязвимых кошельков и при необходимости перевести свои токены.
Новая уязвимость Bitcoin-кошельков
Крипто-сообщество было полно вопросов после того, как правительство США на этой неделе изъяло Bitcoin на сумму 15 миллиардов долларов. Активы были изъяты из-за известного ограбления в 2020 году, но следователи были озадачены тем, как правоохранительные органы получили приватные ключи.
Однако теперь один из DeFi-разработчиков раскрыл суть новой уязвимости Bitcoin-кошельков:
Новая уязвимость Bitcoin-кошельков. Источник: Discu Fish По-видимому, в кошельках хакеров содержалась критическая ошибка, которая позволяла любому легко украсть этот Bitcoin. Аналитик охарактеризовал эти кошельки как «обречённые с самого начала», поскольку генератор псевдослучайных чисел, создававший приватные ключи, имел серьёзные технические недостатки.
Некоторые аналитики даже выдвинули теорию, что правоохранительные органы знали об этой уязвимости Bitcoin-кошельков в течение нескольких лет, не разглашая её.
Либо правительство сознательно хранило этот секрет и раскрыло его только при преследовании преступников, либо кто-то другой обнаружил уязвимость. В таком случае США могли узнать об этой проблеме совсем недавно.
Опасный секрет
В любом случае понятно, почему борцы с крипто-преступностью хотели бы не распространять эту информацию. По оценкам, 220 000 Bitcoin-кошельков также содержат эту ошибку. Многие из этих адресов до сих пор активны, и хакерам будет чрезвычайно легко получить к ним доступ.
Читателям рекомендуется проверить список, чтобы узнать, уязвимы ли их собственные Bitcoin-кошельки. Если вы храните какую-либо криптовалюту на одном из этих дефектных адресов, немедленно переведите её в более безопасное хранилище.
BeInCrypto располагает множеством ресурсов, чтобы помочь своим читателям защитить активы, и может порекомендовать надёжные планы по безопасности.
Тем не менее, паниковать не стоит. Известные исследователи заявили однозначно: «Если вы используете надёжный кошелёк, у вас не возникнет этой проблемы».
Неудачная генерация чисел чаще всего встречается в самостоятельно запрограммированных кошельках, особенно с использованием кода, сгенерированного AI.
Однако многие профессионалы очень серьёзно относятся к безопасности кошельков в своих продуктах.
В целом, если ваши Bitcoin-кошельки предоставлены какой-либо ведущей компанией, они, вероятно, в безопасности. Если же вы используете малоизвестную стороннюю разработку или пытались создать кошелёк самостоятельно, вы можете не знать об этих серьёзных проблемах.
Эксплойт стал публичным, и хакеры могут начать атаки в любой момент.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
В то время как Anthropic выдвигает теорию «замедления развития ИИ», коммерциализация ИИ, напротив, ускоряется! От разработки моделей до финансовых консультантов — ускоряется реализация преимуществ интеллектуальных ИИ-агентов.
Anthropic одновременно продвигает управление передовыми рисками искусственного интеллекта и коммерциализацию корпоративных AI-приложений, конкурируя с OpenAI и другими сильнейшими конкурентами в сфере монетизации AI.

На фоне резкого падения акций чип-компаний весь сектор «программного обеспечения для кибербезопасности» резко вырос, CrowdStrike и Palo Alto Networks достигли новых максимумов.
CrowdStrike за один день выр ос на 13,8%, установив исторический максимум, Palo Alto Networks подскочила на 13%. Software ETF за день обогнал Semiconductor ETF более чем на 10 процентных пунктов, что стало крупнейшим разрывом в истории. По мнению аналитиков, независимо от темпов развития ИИ, потребность в безопасности только растет, и капитал быстро перетекает из аппаратного обеспечения мощности в программное обеспечение для обеспечения безопасности. Наибольшую выгоду в первую очередь получат такие сегменты, как управление идентификацией и управление данными.
Altman может подождать, а Масайоши Сон — нет: OpenAI не выйдет на биржу в этом году, у SoftBank обнаружилась кредитная дыра в 20 миллиардов долларов
OpenAI отложила выход на биржу, что привело крупнейшего внешнего акционера SoftBank к проблемам с ликвидностью. На этой неделе SoftBank провела роадшоу в Нью-Йорке и планирует выпустить облигации на сумму от 10 до 20 миллиардов долларов для погашения ранее взятого мостового кредита в 40 миллиардов долларов на дополнительные инвестиции в OpenAI. По оценкам Bloomberg, дефицит средств SoftBank составляет не менее 20 миллиардов долларов, а доходность действующих долларовых облигаций компании уже превысила 8,5%, что приближает их к мусорному уровню.
Конференция отложена, цена на золото быстро упала

