follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Хакеры не смогли вывести с кошелька ETH,несмотря на доступность приватного ключа  (Read 3662 times)

Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11878
  • points:
    3503
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 10:34:19 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary


Кошелек с 1 ETH не поддался хакерам, несмотря на доступность приватного ключа. Об этом написал один из пользователей Reddit.

Он предложил сообществу вывести 1 ETH со своего кошелька и любезно предоставил приватный ключ для этого.

Спустя 20 минут с момента публикации сообщения один из участников дискуссии заявил, что он впечатлен, и поделился деталями транзакции. Предпринятая «хакером» попытка, однако, не увенчалась успехом. Указанная им транзакция так и не была добавлена в блокчейн, а активы с первичного адреса в тот же момент были переведены на адрес, который был назван автором оригинального сообщения «кошельком безопасности».

Для воплощения замысла автор использовал метод замены по комиссии (Replace by fee или RBF), заранее подписав транзакцию, но не передав ее в сеть. Он также, предположительно, запустил «слушающую» ноду, чтобы отслеживать все действия со своим основным кошельком. Как только кто-то попытался вывести его активы, он передал в сеть свою транзакцию, которая благодаря более высокой комиссии была выбрана майнерами в качестве приоритетной и добавлена в блок вместо транзакции «хакера».

Реализация этого метода требует выполнения нескольких условий. Очевидно, майнеры могут добавить в блокчейн транзакцию с более низкой комиссией, которая появилась раньше, однако, как правило, они этого не делают. Кроме того, защищающий таким образом кошельки пользователь должен быть уверен в своей способности своевременно передать предварительно подписанную транзакцию в сеть, особенно сейчас, когда время блока Ethereum снова вернулось к 12 секундам.

На решение этой задачи и направлен разработанный автором сервис, который предлагает передать ему подписанную вне сети транзакцию с указанным в качестве получателя безопасным адресом, куда отправятся активы в случае вмешательства извне. При этом подписание транзакции должно проводиться на стороне пользователя без передачи приватного ключа владельцу сервиса.

Автор признает, что в этом случае он установил максимальный размер комиссии на одну из своих предварительно подписанных транзакций в 45 000 gwei или чуть больше 1 ETH. Практический сценарий, поясняет он, должен рассматриваться через призму теории игр. Какую сумму будет готов выделить злоумышленник, чтобы узнать, защищен ли кошелек при помощи указанного метода? Будет ли он вообще пытаться взломать его, если узнает о защите? Пойдет ли он на преступление, если будет знать, что в итоге выручит только, предположим, 10% от содержащейся на кошельке суммы?

Это решение, как и любое другое, само по себе не дает полной гарантии от взлома, но позволяет добавить дополнительный уровень защиты. С ним же, однако, возникают и дополнительные риски централизации, если, например, злонамеренный сотрудник сервиса решит исполнить транзакцию пользователя без необходимости и сожжет активы, выделенные в качестве комиссии.

Источник: https://letknow.news/news/hakery-ne-smogli-vyvesti-s-koshelka-eth-nesmotrya-na-dostupnost-privatnogo-klyucha-35175.html

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod