Blockchain Bandit, notorious хакер, який вкрав 51 000 Ефірів переважно шляхом успішного вгадування слабких приватних ключів, консолідував кошти в один гаманець після майже двох років бездіяльності.
Весь 51 000 Ефірів (ETH) був переведений з 10 гаманців на багатопідписний адрес “0xC45…1D542,” сказав блокчейн-розслідувач ZachXBT у пості в Telegram 30 грудня.
Фонди були переведені в основному партіями по 5 000 Ефірів між 30 грудня о 20:54 UTC і 21:18 UTC.
Перед цим вкрадені кошти залишалися без дії на 10 гаманцях з 21 січня 2023 року, коли 51 000 Ефірів було раніше переведено. Близько того ж часу хакер також перевів 470 Біткоїнів (BTC).
Рух коштів, вкрадених Blockchain Bandit. Джерело: ZachXBT
Blockchain Bandit вдалося зібрати майже 45 000 Ефірів, успішно вгадуючи слабкі приватні ключі, повідомляє Cointelegraph у квітні 2019 року, посилаючись на звіт від Independent Security Evaluators.
Хоча вгадування приватного ключа має бути статистично малоймовірним, хакер зміг виявити 732 приватних ключі, пов'язаних з 49 060 транзакціями.
Хакер використовував метод грубої сили для пошуку випадкових приватних ключів, використовуючи комбінацію пошуку несправного коду та несправних генераторів випадкових чисел через процес, званий “Ethercombing,” пояснив криптоаналітик Адріан Беднарек в той час.
Хакер здійснював такий вид “програмного крадіжки” з 2016 року, причому найбільш значні випадки сталися в 2018 році, відповідно до аналізу ZachXBT.
Крипто-хакери вкрали активи на суму понад 2,3 мільярда доларів у 165 великих інцидентах у 2024 році, що становить 40% збільшення порівняно з 2023 роком, відповідно до звіту, поданого компанією з безпеки onchain Cyvers.
40% збільшення було головним чином пов'язано з зростанням порушень контролю доступу, зокрема на централізованих біржах та платформах зберігання.
Вразливості контролю доступу становили 81% або 1,9 мільярда доларів вартості, вкраденої в 2024 році внаслідок 67 кіберінцидентів.
Журнал: команда білих капелюхів ‘SEAL 911’ сформована для боротьби з крипто-атаками в реальному часі