이 기사 공유하기

L'hacker restituisce 225 BTC sottratti dai portafogli Blockchain

Un hacker "white-hat" che è riuscito a sottrarre 255 BTC dai portafogli degli utenti Blockchain a seguito di una falla di sicurezza all'inizio di questa settimana, ha restituito i fondi.

작성자 Jon Southurst
업데이트됨 2021년 9월 11일 오전 11:22 게시됨 2014년 12월 10일 오전 10:09 AI 번역
hacker hands

Un hacker white-hat che all'inizio di questa settimana è riuscito a sottrarre 255 BTC dai portafogli Blockchain a seguito di una falla di sicurezza, ha restituito i fondi.

Il membro Bitcoin Talk 'johoe', un account vecchio di 1,5 anni ma con solo 21 post, aveva sempre dichiarato che stava prendendo i fondi in custodia e che li avrebbe restituiti, scriveresul forum:

La storia continua sotto
다른 이야기를 놓치지 마세요.오늘 Crypto Daybook Americas 뉴스레터를 구독하세요. 모든 뉴스레터 보기
"Oggi c'erano un bel po' di nuovi indirizzi non funzionanti (diverse centinaia in ONE giorno). Mi sono preso la libertà di risparmiare un po' di soldi prima che venissero rubati da altri. Se riesci a convincermi che appartengono a te (firmare un messaggio con l'indirizzo ovviamente non è sufficiente; la chiave privata è già nota), ti rispedirò i soldi."

Johoe alloraha pubblicato una pagina di 1.019 indirizzi ritenuti compromessi, e ha invitato gli utenti a controllare se il loro fosse ONE di questi. Il CEO di Blockchain Nicolas Cary ha confermato a CoinDesk che i fondi erano stati ricevuti.

Anche prima che i fondi venissero restituiti, Blockchain aveva ammesso di essere in colpa eha promesso di rimborsaretutti gli utenti che hanno perso soldi.

Difetto nei numeri casuali

Il problema che ha portato alla vulnerabilità è stato segnalato nei wallet generati con 'R-values' precedentemente utilizzati in formule che generano numeri casuali, il che significa che un hacker potrebbe usare l'indirizzo pubblico per calcolare le sue chiavi private. Se i R-values sono univoci, questo dovrebbe essere impossibile.

Per gli amanti della tecnologia, il CTO di Blockchain Ben Reeves ha segnalato l'errore nel codice sulla pagina GitHub di BlockchainQui.

Blockchain pubblicata in undichiarazioneche il problema riguardava gli utenti di portafogli web che avevano creato un nuovo indirizzo portafoglio o inviato fondi da un indirizzo esistente durante il periodo in cui la vulnerabilità era attiva.

Secondo Johoe

, Reeves ha inviato un'e-mail chiedendogli di inviare i fondi aquesto indirizzo, cosa che Johoe ha puntualmente fatto, postando unfoto di un portafoglio Trezorinvio della transazione.

Portafoglio Trezor di Johoe
Portafoglio Trezor di Johoe

Risolvendo ancora il problema

I clienti di Bitcoin Talk e Reddit, pur essendo sollevati dal fatto che i loro fondi siano stati rubati da qualcuno con buone intenzioni, ora stanno contattando Blockchain per dimostrare le loro perdite e ottenerne la restituzione.

In questa fase, tuttavia, non è confermato al 100% che tutti i fondi rimossi dai wallet Blockchain fossero sotto il controllo di johoe. Almeno ONE utente ha affermato che quasi 100 BTC mancanti dal suo wallet sono andati altrove.

Blockchain sta esaminando "migliaia" di reclami dei clienti e ticket di supporto per verificarne l'autenticità prima di procedere al rimborso.

Immagine del portafoglio Trezor tramitegiovanotto/bitcointalk.org. Immagine dell'hacker tramite Shutterstock

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

알아야 할 것:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Binance trasferirà un fondo di protezione utenti da 1 miliardo di dollari in bitcoin in mezzo al crollo del mercato

Binance

Binance convertirà le partecipazioni in stablecoin del suo Secure Asset Fund for Users da 1 miliardo di dollari in bitcoin nei prossimi 30 giorni, con piani per revisioni regolari.

알아야 할 것:

  • Binance convertirà le partecipazioni in stablecoin del suo Fondo Sicuro per gli Utenti da 1 miliardo di dollari in bitcoin nei prossimi 30 giorni, con piani per audit regolari.
  • Lo exchange si è impegnato a reintegrare il fondo fino a 1 miliardo di dollari qualora le oscillazioni del prezzo del bitcoin ne facessero scendere il valore al di sotto di 800 milioni di dollari.
  • Binance ha inquadrato il cambiamento come parte dei suoi sforzi a lungo termine per la costruzione dell’industria.