Bots de Bitcoin Competem por Fundos em Carteira Comprometida Ligada ao Identificador de Recompensa de Bloco

image

Fonte: CryptoNewsNet Título Original: Bots de Bitcoin competem por fundos em carteira comprometida ligada ao identificador de recompensa de bloco Link Original: https://cryptonews.net/news/bitcoin/32291000/

Vulnerabilidade de Segurança Através de Chaves Privadas Não Aleatórias

Um utilizador de Bitcoin perdeu 0.84 BTC após enviar criptomoeda para uma carteira cuja chave privada foi derivada do identificador de transação coinbase do bloco 924.982. Este incidente destaca uma falha de segurança crítica: o uso de dados previsíveis ou publicamente disponíveis para a geração de chaves privadas.

Atividade Automatizada de Bots no Mempool

O depósito acionou programas de computador automatizados que monitoram o mempool do Bitcoin para competir pelos fundos. Estes bots detectam automaticamente depósitos em carteiras comprometidas e transmitem transações de substituição por taxa (RBF) para superar programas concorrentes na retirada. Neste caso, os sistemas concorrentes pagaram quase 100% do valor da transação em taxas — com algumas transações secundárias atingindo 99,9% do valor total — para reivindicar os fundos.

Os Perigos de Padrões Previsíveis

Chaves privadas representam o elemento de segurança mais crítico para proteger as posses de Bitcoin. Quando derivadas de padrões de dados comuns em vez de verdadeira entropia, o roubo geralmente ocorre imediatamente. Pesquisadores de segurança documentaram carteiras comprometidas utilizando frases-semente com padrões previsíveis, incluindo palavras repetidas como “password”, “bitcoin” ou “abandon”. Qualquer padrão que não seja verdadeiramente aleatório pode expor uma chave privada e permitir que sistemas automatizados drenem depósitos.

Além de Padrões Simples: Dados do Livro Público

Este incidente demonstra que a não aleatoriedade pode ir além de padrões simples de palavras, incluindo informações públicas registradas no próprio livro-razão do Bitcoin, como identificadores de transação de recompensas de bloco. A prática de hashear uma chave privada via um identificador de transação não fornece entropia suficiente para armazenamento seguro de chaves. Miners e outros observadores do mempool podem monitorar identificadores de transação em busca de não aleatoriedade e tentar transmitir transações de roubo usando chaves privadas expostas.

A Lição Crítica

A falha em introduzir entropia mecânica ao gerar chaves privadas permite ataques de força bruta e compromete a segurança dos fundos. A verdadeira aleatoriedade na geração de chaves privadas continua sendo imprescindível para proteger as posses de criptomoedas.

BTC-0,38%
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)