Razvijalec bitcoina trdi, da je izgubil 3.3 milijona dolarjev, potem ko je PGP izkoristil PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Razvijalec bitcoinov trdi, da je zaradi izkoriščanja PGP izgubil 3.3 milijona dolarjev

Razvijalec jedra bitcoina Luke Dashjr je trdil, da je njegova denarnica vdrla zaradi ogrožanja ključa Pretty Good Privacy (PGP). Dashjrova denarnica je imela več odhodnih transakcije 31. decembra v skupnem znesku več kot 200 BTC — z ocenjeno izgubo sredstev v vrednosti 3.3 milijona dolarjev po trenutnih tržnih cenah.

»Moj ključ PGP je ogrožen in vsaj veliko mojih bitcoinov je ukradenih,« Dashjr tweeted 1. januarja in dodal, da "nimajo pojma, kako." Ni povedal, kako natančno so napadalci pridobili dostop do njegovih ključev PGP.

Pretty Good Privacy je kriptografska metoda za šifriranje in dešifriranje podatkov. Uporablja se lahko za šifriranje informacij, ki so shranjene na strežniku – za zaščito pred nepooblaščenim dostopom ali poseganjem. Predvsem ključe, ustvarjene prek PGP, je mogoče uporabiti za preverjanje določenega podatka, kot je legitimnost prenosa programske opreme.

Čeprav še ni potrjeno, kaj točno je povzročilo izkoriščanje, mnogi domnevajo, da je bil strežnik, ki ga je Dashjr uporabil, morda dostopen za krajo podatkov, vključno z zasebnimi ključi njegove bitcoin denarnice. Novembra je Dashjr opozoriti da je bil njegov strežnik ogrožen.

Psevdonimni razvijalec Yearn Finance, Banteg, komentiral na Twitterju je lahko incident potencialni »napad na dobavno verigo«. Napadi na dobavno verigo se zgodijo, ko heker vstopi in spremeni programsko opremo tako, da v sistem vstavi zlonamerno kodo. V tem primeru je možno, da je heker pridobil dostop do Dashjrjevega strežnika s pomočjo ogroženega ključa PGP in pozneje izvlekel zasebni ključ v svojo vročo denarnico, povezano s strežnikom. Vendar uradna preiskava tega še ni potrdila. 

Incident je pritegnil veliko pozornosti. CEO Binance Changpeng Zhao je dejal njegova ekipa je spremljala sredstva in bi jih zamrznila, če bi bila poslana v centralizirano borzo. 

© 2022 The Block Crypto, Inc. Vse pravice pridržane. Ta članek je na voljo samo v informativne namene. Ni na voljo ali namenjen uporabi kot pravni, davčni, naložbeni, finančni ali drug nasvet.

Časovni žig:

Več od Blok