Hi-Tech

Кто зарабатывает 500 биткоинов за минуту?

Кто зарабатывает 500 биткоинов за минуту?

Как безопасно хранить свою криптовалюту? Когда даже небольшая часть биткоина стоит несколько тысяч рублей, а за целый биткоин можно купить слиток золота, возникает резонный вопрос.

Домашний компьютер - каждый день подвергается множеству вирусных атак. Смартфон - в любой момент могут выхватить из рук. Онлайн кошелёк - приходится доверять свои накопления компании разработчику.

Но запомнить 51 случайный символ приватного ключа от своего биткоин кошелька, задача достаточно сложная: 5KWeAfgnW3j8wTogqfHbyf8tiwboB1Tvc76GuN2962zDV8sFL8a Получается, пока мозг ещё не подключён напрямую к сети интернет, наша память является, пожалуй, самым безопасным местом для хранения биткоинов.

Сначала придумать надёжный пароль, а затем сгенерировать на его основе биткоин кошелёк. Однако можно поступить иначе. Такой вид биткоин кошельков получил название - мозговой кошелёк. Ключ в таком случае запоминать не нужно, зато легко можно получить доступ к своим сбережениям.

Надежнее швейцарского банка

Всего существует 2^256 возможных приватных ключей. А что если методом грубой силы подобрать приватный ключ к кошельку? Теория гласит, что это настолько большое число, что не случайно, не специально, подобрать ключ невозможно, и чтобы сделать это, потребуется целая вечность.

С помощью простого перебора, эти ребята за два года нашли 54 приватных ключа и получили почти 0. Вызов теории бросила компания LBC. Сумма конечно не очень внушительная, однако их улов в любой момент может значительно увеличиться, например, если они найдут ключ от кошелька на 200 000 BTC. 135 BTC.

За годы, потраченные на подбор приватных ключей, кладоискателям удалось найти лишь 0. Всё же надо признать, что вероятность того, что случайно подберут ключ именно от вашего кошелька - ничтожно мала. Однако значительно обезопасить свои биткоины можно уже сейчас, если распределить их по нескольким адресам. 000013% от общего числа кошельков.

Слабое звено?

В нашем случае невозможно вытащить пароль из головы, но можно представить, как мыслил человек, создавая свой пароль Один из известных хакеров современности Кевин Митник подметил, что взлом любой системы наиболее эффективен через её самое слабое место - через человека.

  • На первом этапе я сгенерировал 6 млрд. уникальных паролей и фраз. Материалом послужили словари на английском, китайском и русском языках, онлайн книги, тексты песен, офлайн версия Википедии и лист наиболее употребляемых паролей.
  • Несколько дней ушло на то чтобы подготовить список всех существующих биткоин адресов с непустым балансом или тех адресов, на которых когда-либо были биткоины. Всего получилось 412 млн. адресов.
  • Получив хеш адресов биткоина, строим фильтр Блума. Затем преобразуем каждый пароль из нашего словаря в hash160 и отфильтровываем их. На выходе получилось около 240 млн. биткоин адресов кандидатов. Строим пересечение множества кандидатов и списка всех реально существующих адресов.

Правда с деньгами оказались всего 7 кошельков с общим депозитом 2. В результате я подобрал приватные ключи от 56340 биткоин кошельков, затратив на это примерно неделю своего времени. 5 BTC или $16 000 по текущему курсу.

Биткоин - это круто!

долларов. C 2011 года со всех остальных мозговых кошельков было выведено 5010 BTC или 30 млн. Проанализировав транзакции, я насчитал 19 отдельных групп, занимающихся взломом мозговых кошельков. Лишь только за неполный 2018 год хакеры похитили 736 BTC.

Как только жертва переводит свои биткоины в скомпрометированный кошелёк, они тут же автоматически выводятся на счёт хакеров. Если 7 лет назад на взлом одного кошелька уходило несколько дней, то сейчас хакерам требуется доли секунды. Для хакеров же это является постоянным источником дохода. Большая конкуренция между хакерами вполне объяснима, люди продолжают использовать одни и те же взломанные кошельки с элементарными паролями.

Хакерам потребовалось всего 36 секунд, чтобы украсть 500 биткоинов с кошелька 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Пароль от мозгового кошелька был: bitcoin is awesome Самая крупная кража, которую я обнаружил, произошла в ноябре 2012 года.

Среди паролей, редко, но встречаются слова на русском языке:

На китайском:

Большинство взломанных мозговых кошельков, конечно же, с паролями на английском:

Как не стать жертвой?

Кто-то не может восстановить свои биткоины со старой флешки, а кто-то случайно выкинул клочок бумаги с приватным ключом. Вы наверняка слышали подобные печальные истории, как британский программист безуспешно ищет свои 7500 BTC на свалке, а редактор популярного сайта выкинул жесткий диск с 1400 BTC. биткоинов. В настоящий момент по той или иной причине люди потеряли около 4 млн. На этом фоне ущерб от хакерских атак выглядят, как капля в море.

Однако, чтобы не стать легкой добычей для хакеров, есть несколько простых рекомендаций:

  • Чтобы безопасно создать свой мозговой кошелек, откройте генератор биткоин адреса в приватном режиме, отключите интернет, создайте свой кошелёк и сохраните полученный адрес, затем закройте браузер и только теперь включайте интернет. Отсутствие интернета не позволит злоумышленникам узнать ваш пароль, а приватный режим помешает сохранить ваши данные и переправить их хакерам сразу после возобновления связи.
  • При создании пароля для кошелька не используйте известные фразы и высказывания, слова из песен и книг, любые простые слова и словосочетания. Помните, любая информация доступная в интернете вам - доступна и хакерам.
  • Не используйте свои старые пароли, которые вы когда-либо использовали ранее. У хакеров есть миллиарды паролей от популярных сервисов и социальных сетей. Даже если вас никогда не взламывали, есть большая вероятность, что ваш старый пароль хранится в базе данных хакеров.
  • Ваш пароль должен быть уникален. Добавьт в пароль "соль" - это значительно усложнит взлом. Это может быть информация о которой знаете только вы, например, номер телефона бабушки, кличку вашей собаки на китайском языке, свой резервный e-mail. В идеале, придумайте собственную систему, как создать сложный пароль для окружающих, но легко запоминающийся для вас.
  • До начала использования проверьте свой адрес, на нём не должно быть никаких транзакций. Не используйте кошелек, на котором уже были движения средств.
  • Перед отправкой крупной суммы, пошлите на свой новый адрес небольшую часть средств, если ваш кошелек скомпрометирован, деньги будут списаны мгновенно.
  • Если вы решили пополнить свой старый кошелёк, сначала проверьте баланс! Многие пользователи продолжают использовать взломанные кошельки еще несколько месяцев или даже лет.
  • Храните свои биткоины в разных кошельках. Это убережет ваши средства от случайного взлома.

Биткоин челлендж

Все деньги остались у своих хозяев. А самое главное - во время моих испытаний ни один биткоин кошелёк не пострадал! Даже если у вас есть возможность забрать чужие деньги, не следует этого делать, ведь на месте потерпевшего можете оказаться вы сами, а это не очень приятно.

Секретная фраза состоит из четырёх слов на русском языке. Но если вы всё же хотите почувствовать себя в роли хакера и попробовать взломать биткоин кошелёк, специально на этот случай я создал мозговой кошелёк и установил пароль. Даю подсказку: Если вам удастся подобрать пароль от моего кошелька, вы можете забрать всю его сумму себе в качестве вознаграждения.

  • первые два слова: Сергей Ефименко
  • вторые два слова не содержат заглавных букв
  • все слова разделены пробелом
  • адрес мозгового кошелька: 1Cf629NWfHmXsMv7PrxjwQEKk7s6DExfaY

Челлендж продлится до 17 сентября, после чего я опубликую пароль от мозгового кошелька на странице конкурса.

Показать больше

Похожие публикации

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»