比特币用户因向存在安全隐患的钱包转账导致资金损失
一位比特币用户将0.84个比特币发送至一个存在安全漏洞的钱包,该钱包的私钥由区块924982的Coinbase交易标识符衍生而来,致使资产面临被盗风险。
监测内存池的自动化程序检测到这笔存款后,通过手续费追加交易机制相互竞争,有时甚至支付接近交易金额100%的手续费以获取资金控制权。
安全隐患源于私钥生成方式
使用可预测或公开数据(如交易标识符或常见单词组合)作为私钥的做法,会导致资产立即面临被盗风险,这凸显了在密钥生成过程中引入真正随机性的至关重要性。
据加密行业媒体报道,区块924982的Coinbase交易标识符被用作该钱包的私钥,这种安全漏洞直接触发了自动化程序的攻击行为。
该事件引发连接比特币内存池的自动化程序竞相争夺资金。这些程序能自动检测流入存在漏洞钱包的存款,并通过广播手续费追加交易,以支付更高矿工费的方式压制其他程序发起的提款交易。
区块链数据显示,此次事件中损失的0.84个比特币被发送至一个私钥非随机生成的钱包地址,该私钥源于某个区块的Coinbase标识符。
自动化攻击机制详解
自动化系统采用手续费追加机制,通过逐步提高交易手续费与其他程序竞争。监测此类活动的观察者指出,在某些情况下,子交易支付的手续费甚至达到交易价值的99.9%。
加密安全专家强调,私钥是保护比特币资产最核心的安全要素。当私钥被暴露或源于常见数据模式时,盗取行为通常会在瞬间发生。
安全研究人员发现,许多私钥非随机生成的存在漏洞钱包,使用了包含“密码”、“比特币”、“放弃”等重复词汇的可预测助记词模式。任何缺乏真正随机性的非随机模式,都可能导致私钥暴露,使自动化系统能够通过对应公钥转移存款。
密码学专家指出,该事件表明非随机性不仅限于简单词汇模式,还可能延伸至比特币账本记录的公开信息(如区块奖励的交易标识符)。在生成私钥时未能引入机械随机性,将可能招致暴力破解攻击并危及资金安全。
区块链安全分析师认为,通过交易标识符进行私钥哈希处理无法为私钥安全存储提供足够的随机性。矿工及其他内存池观察者可监测交易标识符的非随机特征,并尝试使用已暴露的私钥广播盗取交易。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注