90 milijuna dolara u ukradenoj kriptovaluti se mijenja

Haker prozvan "Blockchain Bandit" konačno se probudio iz šestogodišnjeg sna i počeo premještati svoju nezakonito stečenu dobit.

Prema Chainalysisu, oko 90 milijuna dolara u kriptovaluti ukradenoj iz napadačevog dugotrajnog niza “programskih krađa” od 2016. počelo se kretati tijekom prošlog tjedna.

Ovo uključuje 51,000 Ethera (ETH) i 470 Bitcoin (BTC) — ukupno vrijedan oko 90 milijuna dolara — odlazi s adrese bandita na novu. Chainalysis je primijetio:

"Sumnjamo da bandit premješta njihova sredstva s obzirom na nedavni skok cijena."

Haker je nazvan "Blockchain Bandit" jer je mogao isprazniti Ethereum novčanike zaštićene slabim privatnim ključevima u procesu nazvanom "Ethercombing".

Napadačev postupak “programske krađe” ispraznio je više od 10,000 novčanika pojedinaca diljem svijeta od prvih napada prije šest godina.

Godine 2019. Cointelegraph je izvijestio da je Blockchain Bandit uspio skupiti gotovo 45,000 XNUMX ETH uspješnim pogađanjem te krhke privatne ključeve.

Sigurnosni analitičar rekao je da je hakera otkrio slučajno dok je istraživao generiranje privatnog ključa. U to je vrijeme primijetio da je haker postavio čvor za automatsko krađenje sredstava s adresa sa slabim ključevima.

Istraživači su identificirali 732 slaba privatna ključa povezana s ukupno 49,060 transakcija. Međutim, nije jasno koliko ih je bandit iskoristio.

“Postojao je tip koji je imao adresu koji je išao okolo i izvlačio novac iz nekih ključeva kojima smo imali pristup”, rekao je tada.

Blockchain Bandit kripto pokreti. Izvor: Chainalysis

Chainalysis je proizveo dijagram koji prikazuje tijek sredstava, međutim, nije specificirao ciljnu adresu, samo ih označio kao "adrese posrednika".

Kako bi izbjegli slabe privatne ključeve, Chainalysis je savjetovao korisnicima da koriste dobro poznate i pouzdane novčanike i da razmotre premještanje sredstava u hardverske novčanike ako su u pitanju velike količine kriptovalute.

Povezano: Hakeri čuvaju ukradenu kriptovalutu: Koje je dugoročno rješenje?

Također u 2019., računalni istraživač otkrio ranjivost novčanika koji je izdao iste parove ključeva većem broju korisnika.