一名黑客在以太坊中窃取了 1000 万美元,但没人知道是如何做到的

Decrypt 2023-04-19 10:23 2.31万
分享

自 12 月以来,一名黑客一直以 OG 加密货币用户为目标,耗尽他们的钱包并让专家感到困惑。


加密行业有相当一部分黑客。图片:Shutterstock

针对复杂加密用户的 1000 万美元黑客攻击让顶级安全专家感到困惑。

以太坊钱包管理公司 MyCrypto 的前首席执行官兼创始人泰勒·莫纳汉 (Taylor Monahan)周二在推特上表示,自去年 12 月以来,已有超过 5,000 个 ETH 被盗。

以今天的价格计算,这价值超过 1040 万美元的加密货币。

令人担忧的是?根据 Monahan 的说法,它打击了优先考虑安全性的用户的硬件钱包。

“在过去的 48 小时里,我一直在进行大规模的钱包耗尽操作,”Monahan 写道,他在去年 MyCrypto 被加密钱包的母公司 ConsenSys 收购后加入了 MetaMask。她在推特上说,“人们比大多数人更熟悉加密货币,并且'相当安全'受到资金流失的打击。


换句话说,这些不是加密新手点击明显的网络钓鱼链接,这些链接正在被耗尽。攻击远比这复杂得多,而且被“rekt”的是 OG。Monahan 解释道,“没人知道怎么做。”

流行的加密钱包 MetaMask 背后的安全团队告诉记者,“身份不明的漏洞”袭击了加密用户,包括但不限于 MetaMask 用户”。

他们说, “链上行为严重暗示了私钥泄露。目前的调查显示,这种特定的攻击媒介似乎指向这些用户的秘密恢复短语在某个地方遭到破坏,这可能是由于无意中对所述短语的不安全存储。”

加密用户使用私钥访问他们存储在钱包中的资金,并授权交易,无论是数字的还是物理的易。

Monahan 还表示,此次攻击针对的是 2014 年至 2022 年间创建的钱包中的资金。“我现在的猜测是,有人从1年 前,陆续从宝库中解析密钥,从而有条不紊地耗尽这些数据,”Monahan在推特上写道。

随后,她强调说,这只是一种猜测,还没有人能够“确定他们妥协的来源”。

她最好的建议?

“请不要将你所有的资产都保存在一个密钥或秘密阶段多年,”她说。

MetaMask 的安全团队补充说,为了保护资金,用户不得将他们的私钥存储在任何在线或任何“支持互联网的设备”上。

他们补充道, “如果你的钱包太旧以至于你不记得你是否一直 100% 勤奋地使用它的密钥,那么请考虑创建一个新钱包。”

本文来源:Decrypt 原文作者:Mat Di Salvo 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

德国国有银行通过新的基于区块链的数字债券进入加密货币领域

2024-05-07 13:25
德国国有开发银行(KfW)正准备发行其首个基于区块链的数字债券,这标志着金融领域采用加密技术的一个重大里程碑。>
Bitcoinist 4826

苹果在 iPad 发布会前 显现其对人工智能的野心

2024-05-07 11:34
苹果正计划在其产品和系统中更广泛地集成AI技术,以提升用户体验并增强其服务的智能化水平。>
Decrypt 5602

揭秘俄罗斯加密货币禁令法案的背后原因

2024-05-06 20:17
俄罗斯国家杜马金融市场委员会主席提议对加密货币矿工和中央银行支持的某些项目给予豁免。>