Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей
-
Участник @7ambrion написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
свети не свети - сгенерируют ключ и заберут все что есть ))
в эфир адресе 40 знаков. Пусть даже парочка там служебных... там адресов выходит, сколько песка на земле нет ...
-
это ничего не меняет, один алгоритм генерирует новые и заносит в таблицу. Другой алгоритм, просто сверяет таблицу с блокчейном и если появляются совпадения то помечает. Третий алгоритм может выводить все с совпавших при необходимости )
-
Участник @7ambrion написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
это ничего не меняет, один алгоритм генерирует новые и заносит в таблицу. Другой алгоритм, просто сверяет таблицу с блокчейном и если появляются совпадения то помечает. Третий алгоритм может выводить все с совпавших при необходимости )
Даже если по секунде уйдет на адрес, думаю вы умрете быстрей ...
-
@casio но каким-то образом хакеру удалось увести закрытые ключи пользователей, значит метод есть.
-
@casio я не удивлюсь если скоро подобная информация будет просто доступна в интернете точнее как это сделать.
-
Участник @ivan-ivanov написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@casio но каким-то образом хакеру удалось увести закрытые ключи пользователей, значит метод есть.
ну тут или адреса знали или блокчейн сканировали ...
-
Участник @casio написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
Участник @7ambrion написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
это ничего не меняет, один алгоритм генерирует новые и заносит в таблицу. Другой алгоритм, просто сверяет таблицу с блокчейном и если появляются совпадения то помечает. Третий алгоритм может выводить все с совпавших при необходимости )
Даже если по секунде уйдет на адрес, думаю вы умрете быстрей ...
скорее всего намного быстрее можно их генерировать да и устройства в параллель ставить никто не запрещал ) много мощности для этого не нужно и теоретически даже малинки справятся с задачей ) 100-1000 штук достаточно быстро твой этот весь песок отсортируют ))
-
@casio многие адреса в блокчейне эфира известны, но это не делает их уязвимыми.
-
Участник @ivan-ivanov написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@casio многие адреса в блокчейне эфира известны, но это не делает их уязвимыми.
ну это пока ... люди думаю уже работают над данным моментом....
-
@7ambrion Если-бы это было так легко, то с кошелька Сатоши уже давно-бы вывели его миллион битков.
-
Участник @garryncha написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@7ambrion Если-бы это было так легко, то с кошелька Сатоши уже давно-бы вывели его миллион битков.
Ну генерация ключей в биткойне более трудный процесс чем в эфире.
-
@casio А что там труднее у эфира-то ? Весь вопрос в качестве используемого ГСЧ.
-
Участник @garryncha написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@casio А что там труднее у эфира-то ? Весь вопрос в качестве используемого ГСЧ.
ну я по алгоритму генерации говорил ... А в браузерах ГСЧ думаю не особо производительные ...
-
@casio Неважно какой кошелек используется, там алгоритм должнен быть одинаковый.
-
Участник @garryncha написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@casio Неважно какой кошелек используется, там алгоритм должнен быть одинаковый.
генераторы случайных чисел всюду разные же.
-
@casio Для разных кошельков одной и той-же монеты они будут одинаковы.
-
Участник @garryncha написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
@casio Для разных кошельков одной и той-же монеты они будут одинаковы.
если кошелек сделан на С++ или на браузере то генераторы тут будут разные.
-
гсч по логике вещей в сети монеты должен быть, а все кошельки и браузеры это просто окно в сеть ) в противном случае можно было бы вообще без гсч писать любое слово или комбинацию символов и делать ее ключом или адресом )) а если так нельзя то сеть далеко не все алгоритмы принимает )
-
Участник @7ambrion написал в Неизвестному хакеру удалось украсть почти 45 000 ETH через ошибки генерации закрытых ключей:
гсч по логике вещей в сети монеты должен быть, а все кошельки и браузеры это просто окно в сеть ) в противном случае можно было бы вообще без гсч писать любое слово или комбинацию символов и делать ее ключом или адресом )) а если так нельзя то сеть далеко не все алгоритмы принимает )
для сети важен ключ... а как его сделали это уже дело иное ....
-
тогда я в принципе вообще никаких проблем с повторной генерацией ключей не вижу )