😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

Hackers roubam R$ 17 milhões do gerador de endereços Ethereum Profanity

Publicado 19.09.2022, 14:00
Hackers roubam R$ 17 milhões do gerador de endereços Ethereum Profanity
ETH/USD
-
1INCH/USD
-

Um grupo de hackers conseguiu roubar o equivalente a mais de R$ 17 milhões em criptomoedas de usuários que geraram endereços Ethereum por meio da ferramenta Profanity.

A solução permite que os usuários gerem endereços Ethereum legíveis por humanos contendo palavras, nomes ou frases. Embora a ferramenta tenha parado de funcionar há vários anos, as carteiras criadas com ela ainda funcionam.

Ataque aos usuários da Profanity

Vale ressaltar que na última quinta-feira (15), o agregador de exchanges descentralizadas (DEX) 1inch revelou em um relatório a falta de segurança da solução.

De acordo com a equipe 1inch, a falha existia porque o serviço usou um vetor de 32 bits para preencher os criptografadores privados de 256 bits.

Eles, então, relataram que a vulnerabilidade poderia permitir o roubo de ativos digitais das pessoas que usaram a solução. Apesar do aviso da 1inch, os hackers conseguiram roubar milhões em cripto.

“CORRA, SEUS TOLOS. Spoiler: O seu dinheiro NÃO está SAFU [seguro] se o endereço da sua carteira foi gerado com a ferramenta Profanity. Transfira todos os seus ativos para uma carteira diferente o mais rápido possível!”, tuitou a equipe.

Em seu blog, a 1inch disse que ainda está tentando determinar todos os endereços que foram alvos de hackers devido a essa falha.

“Não é uma tarefa simples, mas neste momento parece que dezenas de milhões de dólares em criptomoedas poderiam ser roubados, se não centenas de milhões”, disse a equipe.

Hack de US$ 3,3 milhões em criptomoedas

Em seguida, uma investigação da plataforma de blockchain ZachXBT mostrou que uma exploração bem-sucedida da falha permitiu que hackers drenassem os US$ 3,3 milhões em criptomoedas. Os hackers, então, moveram os fundos dos endereços das vítimas para um novo endereço Ethereum que está sob seu controle.

Além disso, o ZachXBT ajudou um usuário a não perder mais de US$ 1,2 milhão em tokens e em NFTs depois de alertá-lo que o hacker tinha acesso à sua carteira.

Tal Be’ery, líder de segurança e diretor de tecnologia da ZenGo, afirmou que parece que os invasores já sabiam dessa vulnerabilidade antes do ataque.

Assim, eles tentaram encontrar a chave privada do maior número possível de endereços privados vulneráveis gerados pela Profanity ​​antes que a vulnerabilidade fosse descoberta. Depois de a 1inch relatar a falha, os hackers agiram e retiraram criptomoedas de vários endereços privados em poucos minutos.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.