Поділитися цією статтею

Хакер повертає 225 BTC , взятих із гаманців блокчейну

Хакер «білого капелюха», який зміг забрати 255 BTC з гаманців користувачів Blockchain після пролому безпеки на початку цього тижня, повернув кошти.

Автор Jon Southurst
Оновлено 11 вер. 2021 р., 11:22 дп Опубліковано 10 груд. 2014 р., 10:09 дп Перекладено AI
hacker hands

Хакер, який зміг отримати 255 BTC з гаманців Blockchain після пролому безпеки на початку цього тижня, повернув кошти.

Учасник Bitcoin Talk 'johoe', обліковий запис якому 1,5 роки, але лише 21 допис, завжди заявляв, що він або вона бере кошти на зберігання та поверне їх, написання на форумі:

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки
«Сьогодні була велика купа нових зламаних адрес (кілька сотень за ONE день). Я дозволив собі зберегти деякі кошти, перш ніж їх забрали інші. Якщо ви зможете переконати мене, що вони належать вам (підписати повідомлення з адресою, очевидно, недостатньо; закритий ключ уже відомий), я надішлю кошти назад».

Тоді Джохо опублікував сторінку з 1019 адрес, які вважаються скомпрометованими, і запропонував користувачам перевірити, чи є їх ONE з них. Генеральний директор Blockchain Ніколас Кері підтвердив CoinDesk , що кошти були отримані.

Ще до повернення коштів компанія Blockchain визнала свою провину пообіцяв відшкодувати будь-які користувачі, які втратили гроші.

Помилка випадкового числа

Повідомляється, що проблема, яка призвела до вразливості, полягала в тому, що гаманці створювалися з попередньо використовуваними «R-значеннями» у формулах, які генерують випадкові числа, тобто хакер міг використовувати публічну адресу для обчислення своїх закритих ключів. Якщо R-значення унікальні, це повинно бути неможливо.

Для технічно схильних технічний директор Blockchain Бен Рівз вказав на помилку в коді на сторінці Blockchain на GitHub тут.

Blockchain розміщено в a заява що проблема вплинула на користувачів веб-гаманця, які створили нову адресу гаманця або надіслали кошти з існуючої адреси протягом періоду, коли вразливість існувала.

За словами Джохо

, Рівз надіслав електронний лист із проханням надіслати кошти цю адресу, що Джохо належним чином зробив, опублікувавши a фото гаманця Trezor відправка транзакції.

Гаманець Trezor Johoe
Гаманець Trezor Johoe

Все ще вирішуємо проблему

Клієнти на Bitcoin Talk і Reddit, хоч і відчули полегшення, що їхні кошти були вкрадені кимось із благими намірами, тепер зв’язуються з Blockchain, щоб довести свої втрати та повернути їх.

Однак на даному етапі не на 100% підтверджено, що всі кошти, вилучені з гаманців Blockchain, були під контролем johoe. Принаймні ONE користувач стверджував, що майже 100 BTC , зниклих у його гаманці, пішли кудись.

Blockchain зараз перевіряє «тисячі» претензій клієнтів і запитів у службу підтримки на автентичність перед відшкодуванням.

Зображення гаманця Trezor через Джохо/bitcointalk.org. Зображення хакера через Shutterstock

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Виникає тиск на продаж XRP через нездатність токена, пов’язаного з Ripple, утримати рівень $2,12

(CoinDesk Data)

Незважаючи на короткочасне досягнення позначки $2,17, XRP не вдалося утримати темп зростання, що свідчить про можливе розпродаж великими власниками замість накопичення.

Що варто знати:

  • Обсяг торгів XRP зріс майже на 38% вище тижневих норм, що було зумовлено значною активністю інституційних інвесторів, проте він поступився в ефективності ширшому крипторинку.
  • Незважаючи на короткочасне досягнення рівня в $2,17, XRP не вдалося утримати імпульс, що свідчить про те, що великі власники, ймовірно, ліквідують позиції, а не накопичують їх.
  • Нездатність токена утриматися вище $2.12 свідчить про сильний опір, з подальшим тиском на продаж, якщо він не прорве рівень у $2.17 при підтвердженні обсягом.