3.3 дюймдік ескертуге қарамастан, балағат сөздер құралының осалдығы $1 млн жұмсайды

Орталықтандырылмаған биржа агрегаторы 1inch Network Profanity, Ethereum-да осалдықты анықтағаннан кейін крипто инвесторларына ескерту жасады (ETH) бос мекен-жай жасау құралы. Белсенді ескертуге қарамастан, хакерлер құны 3.3 миллион доллар болатын криптовалюталарды жеңе алды.

15 қыркүйекте 1Inch профанитті пайдалануда қауіпсіздіктің жоқтығын анықтады, себебі ол 32 биттік жеке кілттерді енгізу үшін кездейсоқ 256 биттік векторды пайдаланды. Әрі қарай жүргізілген зерттеулер жалған мекенжайларды жасаудағы екіұштылықты көрсетіп, Profanity әмияндары жасырын түрде бұзылған деген болжам жасады. Ескерту төменде көрсетілгендей твит түрінде келді.

Blockchain зерттеушісі ZachXBT жүргізген кейінгі зерттеу осалдықты сәтті пайдалану хакерлерге криптода 3.3 миллион долларды ағызуға мүмкіндік бергенін көрсетті.

Сонымен қатар, ZachXBT пайдаланушыға криптовалюта мен 1.2 миллион доллардан астам үнемдеуге көмектесті өзгермейтін белгілер (NFTs) пайдаланушының әмиянына қол жеткізген хакер туралы ескерткеннен кейін. Ашылғаннан кейін көптеген пайдаланушылар өз қаражаттарының қауіпсіз екенін растады мәлімдеді:

«Шабуылдан кейін 6 сағаттан кейін менің мекенжайларым әлі де осал еді, бірақ шабуылдаушы мені босатты емес пе? 55 мыңға қауіп төнді »

Дегенмен, хакерлер құны аз әмияндарға көшу алдында үлкен әмияндарға шабуыл жасайды. Profanity құралы арқылы жасалған әмиян мекенжайлары бар пайдаланушыларға «Барлық активтеріңізді тезірек басқа әмиянға аударыңыз!» деген кеңес берілді. 1 дюймге.

Қатысты: Құқық қорғау органдары Chainalysis көмегімен Ронин көпірін бұзудан 30 миллион доллар қалпына келтірді

Кейбір хакерлер криптовалюта әмияндарына заңсыз қол жеткізгеннен кейін пайдаланушылардың қаражатын ағызудың дәстүрлі әдісін қалайды, ал басқалары инвесторларды жеке кілттерін бөлісу үшін алдаудың жаңа жолдарын қарастырады.

Соңғы инновациялық алаяқтықтардың бірі а.-ны бұзумен байланысты болды Илон Масктың ойдан шығарылған бейнелерін ойнатуға арналған YouTube арнасы криптовалюталарды талқылау. 3 қыркүйекте Оңтүстік Корея үкіметінің YouTube арнасы криптоға қатысты бейнелердің тікелей трансляцияларын бөліскені үшін уақытша бұзылып, атауы өзгертілді.

YouTube арнасының бұзылған идентификаторы мен құпия сөзі бұзылудың негізгі себебі ретінде анықталды.