Дослідники Galaxy Research розкрили деталі однієї з найцікавіших криптоатак останніх років. Зловмиснику вдалося викрасти понад 1 000 BTC (понад $70 млн) приблизно з 1 200 холодних гаманців, при цьому він не отримував фізичного доступу до жодного з них.

🔐 У чому була проблема?

Причиною стала ненадійна генерація сід-фраз (seed phrase) в окремих гаманцях. Якщо сід-фраза створюється не випадковим чином або використовує слабке джерело ентропії, її можна відтворити.

Саме цим і скористався атакувальник:

  • генерував ймовірні сід-фрази офлайн;

  • відновлював із них приватні ключі;

  • перевіряв, чи відповідають вони реальним адресам у блокчейні;

  • після знаходження збігу миттєво переводив усі кошти на свої адреси.

⚠️ Чому це небезпечно?

Атака не була спрямована на злом самих апаратних гаманців. Вона використовувала слабкість у процесі створення сід-фраз, через що навіть «холодне» зберігання не гарантувало безпеку.

За даними Galaxy Research, зловмисник продовжує сканувати нові адреси, використовуючи той самий метод у пошуках інших вразливих гаманців.


🛡 Як захиститися?

  • Використовуйте лише перевірені апаратні та програмні гаманці від відомих розробників.

  • Створюйте нові гаманці тільки на офіційному програмному забезпеченні.

  • Не використовуйте сумнівні генератори сід-фраз або модифіковані прошивки.

  • Якщо є підозра, що ваш гаманець був створений із використанням слабкої генерації випадкових чисел, варто перевести активи на новий гаманець із надійною сід-фразою.

💬 Цей випадок ще раз доводить: безпека криптовалюти залежить не лише від того, чи гаманець «холодний», а й від якості генерації його криптографічних ключів.

#Security #Binance #cryptouniverseofficial

$BTC $LDO $XRP

XRP
XRPUSDT
1.0829
+2.48%