Hampir $1J dalam crypto dicuri daripada eksploitasi alamat sia-sia

Hack dan eksploitasi terus melanda kewangan terdesentralisasi (DeFi) sektor sebagai alamat dompet solek lain menyertai senarai mangsa DeFi, yang, secara kolektif, telah kehilangan lebih daripada $ 1.6 bilion pada 2022

Dalam amaran yang diterbitkan oleh firma keselamatan blockchain PeckShield, seorang penggodam telah dikesan selepas mencuri 732 Ether (ETH), sekitar $950,000, daripada alamat yang dibuat di penjana alamat dompet solek Ethereum yang dipanggil Profanity. Selepas kehabisan dompet, pengeksploitasi menghantar kripto kepada yang baru-baru ini dibenarkan pengadun kripto Tornado Cash.

Alamat sia-sia ialah alamat dompet crypto tersuai yang dijana untuk memasukkan perkataan atau aksara tertentu yang dipilih oleh pemiliknya. Walau bagaimanapun, seperti yang ditunjukkan oleh eksploitasi baru-baru ini, keselamatan alamat kesombongan masih dipersoalkan.

Awal bulan September, agregator pertukaran terdesentralisasi (DEX). Rangkaian 1inci memberi amaran kepada ahli komuniti bahawa alamat mereka tidak selamat jika mereka kami hasilkan menggunakan Profanity. DEX memanggil pemegang kripto dengan alamat sia-sia memindahkan aset mereka dengan segera. Menurut 1inci, penjana alamat solek menggunakan vektor 32-bit rawak untuk menyemai kunci peribadi 256-bit, yang bermaksud ia tidak mempunyai keselamatan.

Berikutan amaran pengagregat DEX, ZachXBT, penyiasat blockchain, mengumumkan bahawa eksploitasi kelemahan dalam Profanity telah membenarkan beberapa penggodam melarikan diri dengan aset digital bernilai $3.3 juta. 

Berkaitan: Topi putih: Saya memulangkan kebanyakan dana Nomad yang dicuri dan yang saya dapat hanyalah NFT yang bodoh ini

Pada 20 September, pembuat pasaran crypto yang berpangkalan di United Kingdom mengalami eksploitasi itu membawa kepada kerugian $160 juta. Menurut penyelidik Ajay Dhingra, eksploitasi itu mungkin disebabkan oleh dompet panas firma itu dikompromi dan memanipulasi pepijat dalam kontrak pintar. Evgeny Gaevoy, pengasas dan Ketua Pegawai Eksekutif firma itu, menyeru penyerang untuk berhubung kerana mereka terbuka untuk menganggap eksploitasi itu sebagai penggodaman topi putih.