Неизвестная команда хакеров похитила 45 000 ETH что примерно 8 млн$, из Ethereum кошельков с уязвимыми секретным ключами. Активность преступников первыми заметили сотрудники агенства по безопасности Independent Security Evaluators (ISE). Они установили, что сбрутить их простым образом нельзя. "Тёмные специалисты" используют специальную технологию следуя коей находят "плохие" ключи благодаря ошибкам в коде ПО и синтезаторе случайных чисел.
Аналитики их компании утверждают, что со взломанных кошелей отправлялись большие суммы криптовалюты на один из адресов. В сумме украдено 45 000 eth. Эксперты провели эксперимент, суть которого в том, что они перевели 1$ в эфириуме на один из известных уязвимых кошелей в результате чего деньги автоматически отправились хакерам.
Исследователи обнаружили 735 "плохих" ключей, хакеры стянули деньги с 12ти из тех, к которым исследователи также имели доступ. Очень мала вероятность того что они их просто угадали, думаю, они делали тоже самое что и исследователи. Однако хакеры использовали ПО позволяющее автоматически переводить украденные средства на свои кошельки.
В начале апреля другие неизвестные хакеры взломали сайт кошелька Electrum, в результате чего пользователи скачивали модифицированную версию ПО, которое сразу переводило доступный баланс преступникам. Ущерб по независимым оценкам составил 10млн$
По материалам: bitnovosti