Capitalisation boursière: $2.2006T 0.82%
Volume(24h): $38.5475B -31.41%
  • Capitalisation boursière: $2.2006T 0.82%
  • Volume(24h): $38.5475B -31.41%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2006T 0.82%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Les bandits de la blockchain exploitent des clés de cryptage faibles pour piller des millions de dollars dans Ethereum

May 12, 2024 at 12:06 pm

Une étude récente réalisée par Independent Security Evaluators (ISE) a révélé qu'une entité inconnue exploitait des clés privées faibles pour accumuler des quantités substantielles d'ETH. Grâce à une méthode connue sous le nom de « Ethercombing », l'entité a collecté près de 45 000 ETH d'une valeur de plus de 6 millions de dollars. L’étude suggère que les systèmes gérant les clés privées sont vulnérables aux attaques ciblées, soulignant la nécessité de mesures de sécurité robustes pour protéger les actifs cryptographiques.

Les bandits de la blockchain exploitent des clés de cryptage faibles pour piller des millions de dollars dans Ethereum

Blockchain Bandit Exploits Weak Crypto Keys, Amassing Millions in Ethereum

Blockchain Bandit exploite des clés cryptographiques faibles et amasse des millions dans Ethereum

In a groundbreaking study released on Tuesday by Independent Security Evaluators (ISE), a renowned security consulting firm, a nefarious entity has been identified as exploiting vulnerabilities in private keys to siphon tens of thousands of Ethereum (ETH) coins.

Dans une étude révolutionnaire publiée mardi par Independent Security Evaluators (ISE), une société de conseil en sécurité renommée, une entité néfaste a été identifiée comme exploitant les vulnérabilités des clés privées pour siphonner des dizaines de milliers de pièces Ethereum (ETH).

Dubbed the "blockchainbandit," this clandestine actor has seized control of approximately 44,744 ETH, valuing roughly $6.1 million currently, from unsuspecting cryptocurrency holders. The study, titled "Ethercombing: Finding Secrets in Popular Places," delves into the intricate methods employed by the blockchainbandit to compromise weak private keys.

Surnommé le « blockchainbandit », cet acteur clandestin a pris le contrôle d'environ 44 744 ETH, d'une valeur actuelle d'environ 6,1 millions de dollars, auprès de détenteurs de cryptomonnaies sans méfiance. L'étude, intitulée « Ethercombing : Finding Secrets in Popular Places », se penche sur les méthodes complexes employées par le blockchainbandit pour compromettre les clés privées faibles.

Private keys serve as the gatekeepers to cryptocurrency wallets, allowing users to authorize transactions. However, these keys can be vulnerable to compromise if generated using flawed code or random number generators. ISE's investigation focused on uncovering such compromised keys, leading to the discovery of 732 weak private keys responsible for over 49,000 ETH transactions.

Les clés privées servent de gardiens des portefeuilles de crypto-monnaie, permettant aux utilisateurs d'autoriser les transactions. Cependant, ces clés peuvent être vulnérables si elles sont générées à l’aide d’un code défectueux ou de générateurs de nombres aléatoires. L'enquête de l'ISE s'est concentrée sur la découverte de ces clés compromises, conduisant à la découverte de 732 clés privées faibles responsables de plus de 49 000 transactions ETH.

"We aimed to identify keys that may have been generated using faulty code or random number generators," explained Adrian Bednarek, a researcher and analyst at ISE. "Our findings reveal that these keys are readily exploitable, and the blockchainbandit has taken advantage of this vulnerability."

"Notre objectif était d'identifier les clés qui auraient pu être générées à l'aide de codes défectueux ou de générateurs de nombres aléatoires", a expliqué Adrian Bednarek, chercheur et analyste à l'ISE. "Nos résultats révèlent que ces clés sont facilement exploitables et que le blockchainbandit a profité de cette vulnérabilité."

The study further unearthed 13,319 ETH transferred to either invalid destination addresses or wallets derived from weak keys. At the peak of the Ethereum market, these compromised funds had a combined value exceeding $18 million.

L’étude a en outre mis au jour 13 319 ETH transférés soit vers des adresses de destination invalides, soit vers des portefeuilles dérivés de clés faibles. Au plus fort du marché Ethereum, ces fonds compromis avaient une valeur combinée supérieure à 18 millions de dollars.

Bednarek suspects the blockchainbandit employs automated processes to scour the blockchain for new wallets and identify vulnerable keys. "This individual or group is highly sophisticated, dedicating significant computing resources to sniffing out new wallets and testing them for weak keys," he said.

Bednarek soupçonne que blockchainbandit utilise des processus automatisés pour parcourir la blockchain à la recherche de nouveaux portefeuilles et identifier les clés vulnérables. "Cet individu ou ce groupe est très sophistiqué et consacre d'importantes ressources informatiques à détecter les nouveaux portefeuilles et à les tester pour détecter les clés faibles", a-t-il déclaré.

ISE's report emphasizes the heightened threat posed by such targeted attacks, particularly for systems handling private keys. "It is evident that any system interacting with valuable private keys is vulnerable to exploitation," the report warns.

Le rapport de l'ISE souligne la menace accrue que représentent ces attaques ciblées, en particulier pour les systèmes gérant des clés privées. "Il est évident que tout système interagissant avec des clés privées précieuses est vulnérable à l'exploitation", prévient le rapport.

To mitigate these risks, developers are urged to implement robust defense mechanisms and explore innovative measures to counter evolving threats. "Software designers should prioritize incorporating all available defense principles to protect against present and future threats," the report concludes.

Pour atténuer ces risques, les développeurs sont invités à mettre en œuvre des mécanismes de défense robustes et à explorer des mesures innovantes pour contrer l'évolution des menaces. "Les concepteurs de logiciels devraient donner la priorité à l'intégration de tous les principes de défense disponibles pour se protéger contre les menaces présentes et futures", conclut le rapport.

The blockchainbandit's exploits serve as a stark reminder of the importance of safeguarding private keys. Cryptocurrency users are advised to exercise extreme caution when generating and storing their private keys, employing strong security measures to prevent unauthorized access.

Les exploits de blockchainbandit nous rappellent brutalement l'importance de protéger les clés privées. Il est conseillé aux utilisateurs de crypto-monnaie de faire preuve d'une extrême prudence lors de la génération et du stockage de leurs clés privées, en utilisant des mesures de sécurité strictes pour empêcher tout accès non autorisé.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 27, 2026