Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Пятница, 20 февраля, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Как хакеры ломают кошельки: шесть главных уязвимостей

10.08.2023
A A
0
157
SHARES
1.6k
ПРОСМОТРОВ
FacebookTwitter

hack_a-min

Приватный ключ в большинстве блокчейнов представляет собой строку из 256 бит: на подбор такого пароля к конкретному адресу уйдут миллионы лет работы современных компьютеров. 

Читайте так-же:

Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

10.02.2026
1.5k
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k

Однако криптокошельки все же уязвимы к хакерским атакам — из-за багов в приложениях и ошибок пользователей. Рассказываем о шести способах взлома и объясняем, как обезопасить средства от кражи.

1. Weak Address — уязвимые ключи

Из-за бага в генераторе случайных чисел (ГСЧ) кошелек может создать приватный ключ лишь с несколькими случайными байтами. В идеале приложение работает так:

  1. Генерирует случайное число заданной длины.
  2. Преобразует его в короткий формат ключа соответствующего блокчейна.
  3. Генерирует публичный адрес из ключа.

В этом случае число fffffffffffffffffffffffffffffffebaaedce6af48a03bbfd25e8cd0364110 преобразуется в ключ 5Km2kuu7vtFDPpxywn4u3NLpbr5jKpTB3jsuDU2KYEqeoQJAair, который управляет адресом 1CaZUpjd7VmsyWDFrk9WG9nTYMLcLLvvCw.

Но иногда ГСЧ допускает ошибку и генерирует строку с большим количеством нулей вроде 0000000000000000000000000000000000000000ffa3cafff0000000000000000 вместо действительно случайного числа. Хакеры называют такие кошельки Weak Addresses.

Злоумышленники создают ботов. Их алгоритмы регулярно проверяют балансы слабых адресов в сетях биткоина и Ethereum. Если пользователь генерирует такой адрес и отправляет на него криптовалюту, бот сразу же ее ворует.

Как защититься: после создания кошелька проверьте, действительно ли символы в нем случайны. Используйте инструменты с открытым исходным кодом вроде Swippcore для конвертации ключа короткого формата в длинный на локальной машине.

2. Random Vulnerability — извлечение приватных ключей из транзакций

Биткоины существуют в виде UTXO — неиспользованных выходов. При отправке средств кошелек собирает их на нужную сумму и подписывает транзакцию комбинацией приватного ключа и случайного числа — nonce. 

Из-за бага ГСЧ приложение может подписать разные операции одинаковыми nonce. Если злоумышленники сопоставят и дешифруют подписи таких транзакций, то смогут извлечь приватные ключи.

Этот метод называется Random Vulnerability. С его помощью хакеры взломали более двух тысяч кошельков на сумму 484 BTC.

Согласно исследованию компании Kudelski Security, уязвимость также встречается в кошельках Ethereum и EVM-совместимых сетей. 

Как защититься: вовремя обновлять приложения кошельков, в том числе Bitcoin Core и его аналоги для других блокчейнов.

3. Weak Brainwallet — генерация ключей  из неслучайных данных

Brainwallet — способ создания приватного ключа на базе пользовательской фразы вместо случайного числа. Ее легко можно запомнить, а значит буквально «хранить в голове».

Зачастую пользователи генерируют ключи из единичных слов, очевидных комбинаций вроде 12341234, телефонных номеров или цитат из фильмов. Хакеры пользуются человеческой предсказуемостью: они создают ключи из популярных или утекших паролей, а затем выводят криптовалюты с соответствующих кошельков. Таким образом с 2009 года злоумышленники взломали более 19 000 биткоин-кошельков и украли как минимум 4000 BTC.

Примеры взломанных кошельков, владельцы которых сгенерировали ключи из распространенных фраз. Данные: Privatekeys.

Как защититься: не использовать Brainwallet, в крайнем случае — придумать действительно сложный пароль из строчных и заглавных букв, цифр и спецсимволов.

4. Фишинг — пользователь сам отдает ключ

С технической точки зрения самый простой способ получить доступ к кошельку — убедить владельца отправить вам ключ. Для этого злоумышленники представляются сотрудниками службы поддержки бирж и кошельков, известными личностями или специалистами по безопасности.

Например, в феврале 2023 года хакеры отправляли пользователям Trezor фейковые письма от лица компании, в которых сообщали о взломе программного обеспечения кошельков и просили передать сид-фразу для «проверки». 

Кроме того, злоумышленники используют инструменты ончейн-аналитики атак на кошельки биткоин-китов — известных личностей, менеджеров блокчейн-проектов и криптоинфлюэнсеров. Они пишут персонализированные письма и связываются с жертвами по личным каналам коммуникаций.

Как защититься: ни в коем случае не отправлять приватный ключ или сид-фразу кому бы то ни было.

5. Ключи в публичном доступе — мониторинг GitHub

Разработчики блокчейн-приложений и смарт-контрактов иногда используют личные кошельки для проверки работоспособности кода. Они могут случайно оставить ключи в файлах при публикации проектов на хостинговых сервисах.

Хакеры отслеживают обновления и загрузки репозиториев на GitHub, Pastebin и других популярных платформах для хранения текстовых заметок. Они проверяют строки, которые начинаются с «5» (биткоин-ключи в формате WIF), содержат слова из словаря сид-фраз или совпадают с длиной закрытого ключа.

Как защититься: не хранить пароли на компьютере в незашифрованных файлах, не использовать личный кошелек в рабочих целях.

6. Скам-сайты — генерация скомпрометированных ключей

С 2019 года хакеры используют генераторы онлайн-кошельков в качестве инструмента взлома. Такие сервисы могут выдавать одни и те же ключи разным пользователям или содержать уязвимости для их перехвата. 

Так, в июле 2023 года пользователь r/jdmcnair заявил о краже $3000 в биткоине из бумажного кошелька, который он сгенерировал в онлайн-сервисе.

Как защититься: не пользоваться веб-сайтами — создавать адреса только в аппаратных устройствах или приложениях кошельков.

Как создать безопасный кошелек

Приватные ключи безопаснее большинства паролей, но и они могут стать уязвимыми из-за ошибок в приложениях и человеческого фактора. 

Чтобы избежать взлома, следуйте инструкции по созданию безопасного биткоин-кошелька:

  1. Не используйте сайты для генерации адресов — только аппаратные кошельки и приложения.
  2. Не создавайте ключи из фраз и паролей, которые можете запомнить: они уязвимее комбинаций, созданных ГСЧ.
  3. После генерации кошелька проверьте, действительно ли символы в нем случайны. Если более половины символов ключа — нули, он уязвим для брутфорса.

Кроме того, важно не использовать личные криптовалютные адреса для разработки Web3-приложений регулярно обновлять кошелек.

Помните: приватные ключи нельзя отправлять третьим лицам, что бы они ни говорили.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share63Tweet39Share8ShareShare

Актуальные новости

Влияет ли качество секса на развитие отношений?
Новости криптовалют

Влияет ли качество секса на развитие отношений?

10.02.2026
0
1.5k

Корреляция сексуальной жизни и развития отношений в современных парах — это очень важная тема, которая демонстрирует влияние самых разных факторов на различные аспекты отношений. Причем это влияние работает...

Читать далееDetails
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k

TGI Global — актуальные отзывы клиентов и детальный обзор платформы

20.08.2025
1.6k
Аналитики рассказали о рисках падения цены Ethereum

Аналитики рассказали о рисках падения цены Ethereum

14.08.2025
1.6k

Популярное

  • Цена BTC скорректировалась после обновления исторического максимума

    Dassey.com — удобный и надежный сервис обмена валют

    209 shares
    Share 84 Tweet 52
  • Выбираем надёжный онлайн обменник криптовалют в интернете

    198 shares
    Share 79 Tweet 50
  • Ethereum опередил биткоин по темпам роста

    153 shares
    Share 61 Tweet 38
  • Бутерин предостерегает от перегрузки блокчейна идеологией

    156 shares
    Share 62 Tweet 39
  • Strategy купили биткоины еще на $2,46 млрд

    153 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
Цена BTC скорректировалась после обновления исторического максимума

Dassey.com — удобный и надежный сервис обмена валют

15.07.2025
Semler Scientific купили биткоины на $20,8 млн

Выбираем надёжный онлайн обменник криптовалют в интернете

28.07.2025
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

08.12.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Ethereum опередил биткоин по темпам роста

Ethereum опередил биткоин по темпам роста

13.08.2025
Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

0

Отзывы о Gracex — что думают трейдеры

0
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

0
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

0
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

0
Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

10.02.2026

Отзывы о Gracex — что думают трейдеры

20.12.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

08.12.2025
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

31.10.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz