Potrivit Cointelegraph, infamul hacker cunoscut sub numele de Blockchain Bandit a consolidat 51.000 Ether (ETH) într-un singur portofel, după aproape doi ani de inactivitate. Această mișcare a implicat transferul întregii sume de la 10 adrese de portofel separate la o adresă cu semnături multiple etichetată „0xC45…1D542”. Transferul a avut loc în loturi de 5.000 Ether între 20:54 și 21:18 UTC pe 30 decembrie, după cum a raportat investigatorul blockchain ZachXBT.

Fondurile furate erau latente în aceste 10 adrese de portofel din 21 ianuarie 2023, când hackerul a mutat ultima dată cei 51.000 de Ether. La acel moment, hackerul a transferat și 470 Bitcoin (BTC). Blockchain Bandit a adunat inițial aproape 45.000 de Ether prin exploatarea cheilor private slabe, o performanță raportată de Cointelegraph în aprilie 2019, pe baza constatărilor Evaluatorilor Independenți de Securitate. În ciuda improbabilității statistice de a ghici cheile private, hackerul a reușit să descopere 732 de chei private legate de 49.060 de tranzacții.

Metoda utilizată de hacker a implicat o căutare prin forță brută a cheilor private aleatorii, utilizând cod defectuos și generatoare de numere aleatorii într-un proces denumit „Ethercombing”, așa cum a explicat analistul de securitate crypto Adrian Bednarek. Acest furt programatic a fost în curs de desfășurare din 2016, cu activitate semnificativă observată în 2018, conform analizei lui ZachXBT.

Într-un context mai larg, hackerii de criptomonede au furat bunuri în valoare de peste 2,3 miliarde de dolari în 165 de incidente majore în 2024, marcând o creștere de 40% comparativ cu 2023, conform raportului firmei de securitate onchain Cyvers. Această creștere a furturilor este în mare parte atribuită breșelor de control al accesului, afectând în special bursele centralizate și platformele de custodie. Vulnerabilitățile de control al accesului au reprezentat 81% sau 1,9 miliarde de dolari din valoarea totală furată în 2024 din 67 de incidente de securitate cibernetică.