Bitcoin-utvecklaren hävdar förlust på 3.3 miljoner dollar efter att PGP utnyttjat PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Bitcoin-utvecklare hävdar förlust på 3.3 miljoner dollar efter PGP-exploatering

Bitcoin kärnutvecklare Luke Dashjr hävdade att hans plånbok hackades på grund av en nyckelkompromiss med Pretty Good Privacy (PGP). Dashjrs plånbok hade flera utgående transaktioner den 31 december, totalt över 200 BTC — med en uppskattad förlust av tillgångar värda $3.3 miljoner till aktuella marknadspriser.

"Min PGP-nyckel är äventyrad, och åtminstone många av mina bitcoins stulna," Dashjr Tweeted den 1 januari och tillade att de "inte har någon aning om hur." Han berättade inte exakt hur angriparna fick tillgång till hans PGP-nycklar.

Pretty Good Privacy är en kryptografisk metod för att kryptera och dekryptera data. Den kan användas för att kryptera information som lagras på en server – för att skydda mot obehörig åtkomst eller manipulering. Särskilt kan nycklar som genereras via PGP användas för att verifiera en specifik databit, såsom legitimiteten av en nedladdning av programvara.

Även om exakt vad som orsakade utnyttjandet inte är bekräftat, spekulerar många att en server som Dashjr använde kan ha nåtts för att stjäla data, inklusive privata nycklar till hans bitcoin-plånbok. I november har Dashjr noterade att hans server hade äventyrats.

Den pseudonyma utvecklaren av Yearn Finance, Banteg, kommenterade på Twitter kan incidenten vara en potentiell "supply chain attack". Supply chain attacker inträffar när en hackare går in i och modifierar programvara genom att injicera skadlig kod i ett system. I det här fallet är det möjligt att hackaren fick tillgång till Dashjrs server med hjälp av en komprometterad PGP-nyckel och senare extraherade den privata nyckeln till sin heta plånbok som var ansluten till servern. Men en formell utredning har ännu inte bekräftat detta. 

Händelsen har väckt stor uppmärksamhet. Binance VD Changpeng Zhao sade hans team övervakade tillgångarna och skulle frysa dem om de skickades till den centraliserade börsen. 

© 2022 The Block Crypto, Inc. Alla rättigheter förbehållna. Den här artikeln är endast avsedd för informationsändamål. Det erbjuds inte eller är avsett att användas som juridisk, skatt, investering, finansiell eller annan rådgivning.

Tidsstämpel:

Mer från Kvarteret