Ibahagi ang artikulong ito

Ibinalik ng Hacker ang 225 BTC na Kinuha mula sa Blockchain Wallets

Isang 'white-hat' hacker na nakakuha ng 255 BTC mula sa mga wallet ng mga gumagamit ng Blockchain kasunod ng isang depekto sa seguridad noong unang bahagi ng linggong ito ang nagbalik ng mga pondo.

Na-update Set 11, 2021, 11:22 a.m. Nailathala Dis 10, 2014, 10:09 a.m. 2 min readIsinalin ng AI
hacker hands

Isang hacker na may puting sumbrero na nakakuha ng 255 BTC mula sa mga wallet ng Blockchain kasunod ng isang depekto sa seguridad sa unang bahagi ng linggong ito ay nagbalik ng mga pondo.

Ang miyembro ng Bitcoin Talk na si 'johoe', isang account na 1.5 taong gulang ngunit may 21 post lamang, ay palaging nagsasabi na kinukuha niya ang mga pondo para sa pag-iingat at ibabalik ang mga ito, pagsusulat sa forum:

"Mayroong isang malaking bungkos ng mga bagong sirang address ngayon (ilang 100s sa ONE araw). I took the liberty of saving some funds before they got swipe by others. If you can convince me that they belong to you (signing a message with the address is obviously not enough; the private key is already know), ibabalik ko ang mga pondo."

Johoe noon nag-post ng page ng 1,019 na address na sinasabing nakompromiso, at nag-imbita ng mga user na tingnan kung ang kanila ay ONE sa kanila. Kinumpirma ng Blockchain CEO na si Nicolas Cary sa CoinDesk na natanggap na ang mga pondo.

Bago pa man naibalik ang mga pondo, inamin ng Blockchain na ito ang may kasalanan at nangako na magbabalik sinumang user na nawalan ng pera.

Random na depekto sa numero

Ang problema na humantong sa kahinaan ay naiulat na mga wallet na nabuo gamit ang dati nang ginamit na 'R-values' sa mga formula na bumubuo ng mga random na numero, ibig sabihin ay maaaring gamitin ng isang hacker ang pampublikong address upang kalkulahin ang mga pribadong key nito. Kung ang mga R-values ​​ay natatangi, ito ay dapat na imposible.

Para sa technically-inclined, itinuro ng Blockchain CTO Ben Reeves ang pagkakamali sa code sa page ng GitHub ng Blockchain dito.

Blockchain na nai-post sa a pahayag na ang isyu ay nakaapekto sa mga user ng web wallet na gumawa ng bagong wallet address o nagpadala ng mga pondo mula sa isang umiiral na address sa panahon na ang kahinaan ay live.

Ayon kay johoe

, nagpadala ng email si Reeves na humihiling sa kanya na ipadala ang mga pondo sa ang address na ito, which johoe duly did, posting a larawan ng isang Trezor wallet pagpapadala ng transaksyon.

Ang Trezor Wallet ni Johoe

Nilulutas pa rin ang problema

Ang mga customer sa Bitcoin Talk at Reddit, habang hinalinhan ang kanilang mga pondo ay natangay ng isang taong may mabuting hangarin, ay nakikipag-ugnayan na ngayon sa Blockchain upang patunayan ang kanilang mga pagkalugi at ibalik sila.

Sa yugtong ito, gayunpaman, hindi 100% ang nakumpirma na ang lahat ng mga pondong inalis mula sa Blockchain wallet ay nasa ilalim ng kontrol ni johoe. Hindi bababa sa ONE user ang nag-claim na halos 100 BTC na nawawala sa kanyang wallet ay napunta sa ibang lugar.

Nasa proseso ang Blockchain ng pagsusuri sa "libu-libo" ng mga claim ng customer at mga ticket ng suporta para sa pagiging tunay bago mag-reimburse.

Larawan ng Trezor wallet sa pamamagitan ng johoe/bitcointalk.org. Larawan ng hacker sa pamamagitan ng Shutterstock

Higit pang Para sa Iyo

Donald Trump (Credit: Library of Congress on Unsplash/Modified by CoinDesk)

"Ang isang Kasunduan ay halos napagkasunduan na, napapailalim sa pinal na pag-apruba sa pagitan ng Estados Unidos ng Amerika, ng Islamikong Republika ng Iran, at ng iba't ibang mga Bansa," isinulat ni Pangulong Trump noong Sabado ng hapon.

Ano ang dapat malaman:

  • Bumaba nang husto ang Bitcoin noong Sabado, at tumaas ito kasunod ng pag-anunsyo ni Pangulong Trump ng kasunduang pangkapayapaan sa Iran at iba pang mga bansa sa Gitnang Silangan.
  • Bilang bahagi ng kasunduan, sinabi ni Trump, muling bubuksan ang Strait of Hormuz.