Luka w zabezpieczeniach Ethereum dotyczy starszych portfeli: nieaktywne środki znikają po latach braku aktywności.

Luka w zabezpieczeniach Ethereum dotyczy starszych portfeli: nieaktywne środki znikają po latach braku aktywności.

Atak hakerski na Ethereum dotknął setki użytkowników z nieaktywnymi portfelami. Straty przekroczyły 800 000 dolarów, a społeczność kryptowalut bada to krytyczne naruszenie bezpieczeństwa.

Między 30 kwietnia a 1 maja ponad 500 portfeli, które były nieaktywne przez okres od czterech do ośmiu lat, zostało nagle opróżnionych. Atak, początkowo wykryty przez badacza on-chain, @WazzCrypto, doprowadziło do strata około 800 000 dolarów w aktywach cyfrowych. 

Środki, które obejmują ponad 218 000 ETH i różne tokeny zostały skonsolidowane pod adresem zidentyfikowanym na Etherscan pod etykietą «Fake_Phishing2831105»Niedługo po zbiorach atakujący przelał 324,74 ETH na THORChain, protokół wymiany międzyłańcuchowej, który jest często wykorzystywany do fragmentacji ścieżki transakcji i utrudniania władzom odzyskiwania skradzionych aktywów.

Uzyskaj bezpieczny dostęp do kryptowalut tutaj

Poprzednia wada ujawniła uśpione portfele w Ethereum

Poza przepływem środków, śledztwo koncentruje się teraz na źródle luki w zabezpieczeniach. Według źródeł, ten incydent bezpieczeństwa wynikał z naruszenia bezpieczeństwa zlokalizowanego bezpośrednio w warstwie portfela, a nie z wykorzystania luk w zabezpieczeniach inteligentnych kontraktów. 

Zaatakowane portfele należą do użytkowników starszego pokolenia, co sugeruje, że wektor ataku jest związany ze sposobem ich wygenerowania lub przechowywania. klucze prywatne prawie dekadę temu. 

Analityk blockchain WazzCrypto, który jako pierwszy podniósł alarm w mediach społecznościowych, wskazał, że konta te nie były nowo utworzonymi „gorącymi portfelami”, lecz aktywami z historią powiązaną z narzędziami z wcześniejszego etapu sieci. Inni niezależni badacze sugerują, że źródło może leżeć w słabej entropii w aplikacjach do tworzenia portfeli z tamtego okresu, co sprawia, że ​​klucze prywatne są przewidywalne lub podatne na współczesne ataki siłowe.

Społeczność użytkowników snuje domysły na temat pochodzenia tego ataku, a jedna z najbardziej uzasadnionych technicznie hipotez wskazuje na... historyczne wycieki menedżerów haseł

Niektórzy użytkownicy, jak @TheTakenUser, – zauważyli Frazy początkowe dla zagrożonych portfeli były przechowywane w usługach takich jak LastPass, które w poprzednich latach doświadczyły poważnych naruszeń bezpieczeństwa. Ponieważ środki pozostawały statyczne przez tak długi czas, atakujący prawdopodobnie przetwarzali wyciekłe bazy danych, aż znaleźli klucze odpowiadające tym portfelom z saldami. 

Tymczasem wykorzystanie THORChain do wypłaty środków potwierdza profesjonalne wykonanie, mające na celu złamanie możliwości śledzenia oferowanej przez eksplorator bloków Ethereum i przekształcenie łupów w aktywa trudne do wyśledzenia. Czy pozostawienie środków na starym adresie bez aktualizacji jego ustawień bezpieczeństwa jest naprawdę bezpieczne? Wydarzenia, które miały miejsce w tym tygodniu, pokazują, że odpowiedź brzmi: zdecydowanie nie.

Nie narażaj się: handluj kryptowalutami tutaj

Przypomnienie o ryzyku związanym z długotrwałym brakiem aktywności

Utrzymywanie nieaktywnych środków w kryptowalutach nie oznacza ich ochrony, ponieważ brak aktywności nie zmniejsza ryzyka ujawnienia klucza prywatnego. W rzeczywistości to zdarzenie podważa przekonanie, że długoterminowe przechowywanie jest niezawodne, jeśli rdzeń zabezpieczenia – fraza seed – został wygenerowany za pomocą przestarzałego oprogramowania lub ujawniony cyfrowo w ciągu ostatnich lat. 

Ten niedawny incydent bezpieczeństwa jest następstwem kilku ataków, które naruszyły postrzegane bezpieczeństwo ekosystemu w kwietniu ubiegłego roku. W tym czasie branża odnotowała straty przekraczające 625 milionów dolarów z powodu awarii infrastruktury i błędów w zarządzaniu protokołami. Jednak mimo że ostatnie ataki, takie jak Protokół dryfu o KelpDAO Do incydentów doszło na skutek wykorzystania błędów w kodzie lub infrastrukturze; niedawne opróżnienie 500 portfeli ETH bezpośrednio wskazuje na przechowywanie kluczy prywatnych.

Dla posiadaczy portfeli utworzonych między 2016 a 2022 rokiem, rekomendacja raportu forensycznego jest jasna: natychmiastowa migracja to jedyne niezawodne rozwiązanie. Zmiana haseł lub cofnięcie zatwierdzeń inteligentnych kontraktów nie wystarczy; konieczne jest wygenerowanie nowej frazy początkowej z zaufanego urządzenia sprzętowego i przeniesienie wszystkich zasobów. 

Co więcej, zdaniem ekspertów, należy bezwzględnie unikać wszelkich narzędzi internetowych, które obiecują sprawdzenie, czy konto jest podatne na ataki, lub ułatwienie odzyskania danych, ponieważ tego typu strony to często platformy phishingowe, których celem jest przechwycenie pozostałych kluczy. 

Ten fakt dowodzi po raz kolejny, że bezpieczeństwo na rynku kryptowalut nie jest stanem statycznym, ale ciągłą praktyką aktualizacji w odpowiedzi na możliwości obliczeniowe i wycieki danych, które pozwalają obecnie rozszyfrować to, co lata temu uważano za nie do zdobycia.