Дослідники Galaxy Research розкрили деталі однієї з найцікавіших криптоатак останніх років. Зловмиснику вдалося викрасти понад 1 000 BTC (понад $70 млн) приблизно з 1 200 холодних гаманців, при цьому він не отримував фізичного доступу до жодного з них.
🔐 У чому була проблема?
Причиною стала ненадійна генерація сід-фраз (seed phrase) в окремих гаманцях. Якщо сід-фраза створюється не випадковим чином або використовує слабке джерело ентропії, її можна відтворити.
Саме цим і скористався атакувальник:
генерував ймовірні сід-фрази офлайн;
відновлював із них приватні ключі;
перевіряв, чи відповідають вони реальним адресам у блокчейні;після знаходження збігу миттєво переводив усі кошти на свої адреси.
⚠️ Чому це небезпечно?
Атака не була спрямована на злом самих апаратних гаманців. Вона використовувала слабкість у процесі створення сід-фраз, через що навіть «холодне» зберігання не гарантувало безпеку.
За даними Galaxy Research, зловмисник продовжує сканувати нові адреси, використовуючи той самий метод у пошуках інших вразливих гаманців.
🛡 Як захиститися?
Використовуйте лише перевірені апаратні та програмні гаманці від відомих розробників.Створюйте нові гаманці тільки на офіційному програмному забезпеченні.
Не використовуйте сумнівні генератори сід-фраз або модифіковані прошивки.Якщо є підозра, що ваш гаманець був створений із використанням слабкої генерації випадкових чисел, варто перевести активи на новий гаманець із надійною сід-фразою.
💬 Цей випадок ще раз доводить: безпека криптовалюти залежить не лише від того, чи гаманець «холодний», а й від якості генерації його криптографічних ключів.
#Security #Binance #cryptouniverseofficial $BTC $LDO $XRP