Uma utilizadora de Bitcoin acabou por cair numa armadilha devido a uma ideia aparentemente inteligente. Ela transferiu fundos para um endereço de carteira cujo a chave privada foi gerada a partir do ID de uma transação coinbase de um determinado bloco. Parece inacreditável, mas é exatamente aí que está o problema — na blockchain tudo é transparente, qualquer pessoa pode deduzir.



E o que aconteceu? Exércitos de bots entraram em ação. Esses scripts automatizados procuram por essas frutas de baixo nível — carteiras geradas com chaves privadas previsíveis. Eles conseguem invadir facilmente esses endereços e transferir os fundos rapidamente. Todo o processo é como deixar a chave do carro na ignição num estacionamento público e ficar surpreso ao descobrir que foi roubado.

Este caso nos lembra uma verdade fundamental: lógica de geração de chaves privadas que se acha inteligente costuma ser a mais perigosa. Seja qual for a fórmula matemática ou dados públicos utilizados, se há um padrão que pode ser seguido ou deduzido, o fracasso é garantido. A verdadeira segurança vem da verdadeira aleatoriedade — coisas que os bots não conseguem calcular, adivinhar ou quebrar.
BTC-0,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 10
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
DeFiGraylingvip
· 01-19 20:27
Este tipo realmente pensa demais, gerar a chave privada a partir do txid do chainbase? Ri-me. Não é exatamente como abrir uma porta dos fundos para o robô?
Ver originalResponder0
RiddleMastervip
· 01-19 18:08
Haha, este tipo realmente está a fazer-se a si próprio, de quem é a culpa... Transparente na cadeia, ainda por cima com uma chave privada previsível, um robot faz uma varredura e acabou-se.
Ver originalResponder0
BearMarketBarbervip
· 01-19 04:53
Irmão, isto já é demais, culpar o mercado por se auto-sabotar? Transparência na blockchain, qualquer um consegue pegar a chave privada

Esses robôs são como moscas atraídas por sangue, chaves privadas com padrões podem ser descobertas em um segundo

O gerador de números aleatórios é o verdadeiro pai, tudo o resto é uma tentativa na beira do suicídio

Falando nisso, esse cara deve ser muito confiante, acha que consegue vencer os crawlers de toda a rede?

Esta é a história escrita pelo algoritmo ganancioso, sempre há alguém que aprende a lição da pior forma e paga o preço mais alto
Ver originalResponder0
TokenTherapistvip
· 01-17 05:13
Mais um que foi expulso por ser demasiado inteligente, haha
Ver originalResponder0
ProtocolRebelvip
· 01-17 03:10
Haha, este mano realmente está a arriscar a vida, criar uma chave privada a partir do ID de transação do Coinbase? Não é como escrever a senha num post-it e colá-lo na porta?

Um robô que dá uma olhada rápida nos dados na blockchain e consegue decifrá-los, o que mais se pode dizer... Ser demasiado inteligente acaba por ser caro.

Pensar que é um gênio da matemática, e acaba por se tornar na caixa automática de levantamento de dinheiro de um robô, eu realmente estou impressionado.

Por isso, a aleatoriedade é o caminho, não pense que consegue enganar os olhos na blockchain.

Este tipo de operação provavelmente vai fazer a comunidade rir até chorar, da próxima vez lembra-te de usar números verdadeiramente aleatórios, mano.
Ver originalResponder0
AllInAlicevip
· 01-17 03:09
Mais um amigo que acha que é esperto, achando que consegue fazer truques?

Já devia saber que não há segredos na cadeia.

Essa lição tem que doer bastante para ser lembrada...

Os robôs não dormem, e você?

A aleatoriedade é algo que, falando de forma simples, é simples mesmo, basta você estar disposto a usar honestamente.

Previsível = passível de roubo, essa lógica tão simples ainda precisa de uma armadilha?

Falando nisso, já vi isso acontecer muitas vezes, e parece que cada vez mais pessoas estão levando tombos
Ver originalResponder0
SandwichVictimvip
· 01-17 03:08
Mais uma pessoa inteligente que foi vítima da sua própria inteligência, um exemplo clássico de excesso de confiança

Robôs escaneiam carteiras previsíveis como se fosse varrer o chão, sem dificuldade alguma

Se a chave privada pode ser derivada, então ela não está realmente protegida, de verdade
Ver originalResponder0
RugPullAlertBotvip
· 01-17 03:04
Haha, realmente merecido. Escrever a chave privada como algo dedutível, não é procurar a morte por conta própria.

A varredura por robôs para esse tipo de erro básico é como pegar dinheiro no chão, não é nada de ataque avançado.

Quando é que esse cara vai entender que não há segredos na cadeia?

Resumindo, é só ganância de esperteza, e acaba sendo ensinado uma lição.
Ver originalResponder0
SingleForYearsvip
· 01-17 03:04
Ah, mais uma operação dessas de se achar esperto, realmente impressionante

---

A cadeia é um livro-razão público, usar dados públicos para gerar chaves privadas? Isso não é uma operação suicida

---

O robô faz uma varredura e pronto, a carteira é esvaziada instantaneamente, dá até arrepios só de pensar

---

Previsível = vulnerável, como é que ainda há gente que não entende isso?

---

A verdadeira aleatoriedade é o caminho, tudo o mais são truques de salão

---

Esse cara provavelmente está agora refletindo sobre a vida no canto, hahaha

---

Dar comida ao robô e ainda esperar que ele não coma? Onde está a lógica?

---

Parece que até as pessoas inteligentes também podem cair em armadilhas, a transparência na cadeia é uma espada de dois gumes

---

ID de transação do Coinbase, esse tipo de dado público, ainda assim eles usam, a coragem é grande

---

Mudando de abordagem, será que ninguém já pensou em gerar números completamente aleatórios?
Ver originalResponder0
GweiWatchervip
· 01-17 02:46
Mais uma operação dessas de se achar inteligente demais, de quem é a culpa?

Realmente, eles estão usando o ID de transação do Coinbase como gerador de chaves, e a transparência na blockchain, isso eu já tinha que falar?

Os bots já estão de olho nesses erros básicos há um tempo, esperando apenas para escanear automaticamente e transferir fundos.

A questão da aleatoriedade precisa ser realmente aleatória, senão só está alimentando o scanner.
Ver originalResponder0
Ver mais
  • Fixar