Nguồn: CryptoNewsNet
Tiêu đề gốc: Các bot Mempool đấu tranh vì BTC bị xâm phạm
Liên kết gốc:
Hôm qua, ai đó đã gửi bitcoin (BTC) đến một ví bị xâm phạm sử dụng mã định danh giao dịch (txid) của phần thưởng khối coinbase làm khóa riêng tư. Thật khó tin, mã txid của coinbase của khối 924,982 là khóa riêng của một ví.
Một cuộc săn lùng bot bắt đầu.
“Thật sự tôi muốn biết tại sao điều đó lại xảy ra,” một người quan sát viết. “Một số người nói rằng họ thỉnh thoảng gửi một lượng nhỏ để xem các bot đấu tranh, nhưng tại sao lại là những khoản lớn hơn?”
Trong bối cảnh này, “bot đấu tranh” đề cập đến các chương trình máy tính kết nối với pool bộ nhớ (mempool) của các giao dịch BTC đang chờ xử lý.
Tự động cảm nhận một khoản gửi vào ví bị xâm phạm, các bot sẽ ngay lập tức phát tán các giao dịch thay thế bằng phí (RBF) để cạnh tranh phí với nhau để giành quyền rút tiền từ thợ mỏ.
Cảnh tượng xem các bot tham lam phát sóng một dòng các giao dịch RBF ngày càng hung hăng mang lại một số giá trị giải trí.
“Đôi khi tôi gửi các giao dịch nhỏ vào các ví bị xâm phạm, chỉ để thấy vẻ đẹp của các RBF tự động này,” một người đam mê đã bình luận sau một sự cố tương tự vào tháng 11 năm 2025.
Vào ngày đó, ai đó đã tiêu xài liều lĩnh 70.000 đô la vào khóa công khai của một khóa riêng không ngẫu nhiên.
“Nó xảy ra ngay lập tức, các nút này không ngủ,” người đam mê giải thích vui vẻ. “Phần mềm thậm chí sẽ RBF ‘họ’ xuống còn một giao dịch sat duy nhất, đứa trẻ sẽ trả phí lên tới 99,9%… thật đẹp.”
Các bot sẽ vui vẻ lấy cắp tất cả các khoản gửi vào ví bị xâm phạm
Rõ ràng, khóa riêng là dữ liệu quan trọng nhất cần lưu trữ an toàn để bảo vệ BTC. Rò rỉ nó hoặc bất kỳ loại dữ liệu phổ biến nào cho phép hacker suy ra nó thường dẫn đến việc bị trộm ngay lập tức.
Nhiều, nhưng không phải tất cả, các ví phổ biến nhất với khóa riêng không ngẫu nhiên đều có các cụm từ seed với các mẫu dự đoán được, chẳng hạn như các từ “password,” “bitcoin,” “rocketman” lặp lại 12 lần, hoặc từ “abandon” lặp lại 11 lần.
Bất kỳ mẫu không ngẫu nhiên nào thiếu entropy thực sự có thể tiết lộ khóa riêng và cho phép các bot ngay lập tức rút sạch bất kỳ khoản gửi nào đến khóa công khai của nó.
Như sự cố ngày hôm qua minh họa, tính không ngẫu nhiên cũng có thể thể hiện dưới dạng thông tin công khai trên sổ cái Bitcoin, bao gồm mã txid của phần thưởng khối.
Thật vậy, việc không tạo ra entropy cơ học khi tạo khóa riêng có thể cho phép các cuộc tấn công brute-force và làm suy yếu an ninh của quỹ.
Hơn nữa, và đặc biệt liên quan đến mất mát ngày hôm qua, băm một khóa riêng qua txid không thêm đủ entropy để bảo vệ an toàn các khóa riêng. Như các sự cố không may này minh họa, các thợ mỏ và các quan sát viên khác của mempool có thể theo dõi txid để phát hiện tính không ngẫu nhiên và cố gắng nhanh chóng phát tán một giao dịch trộm cắp sử dụng khóa riêng đã bị lộ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
7
Đăng lại
Retweed
Bình luận
0/400
ForumMiningMaster
· 1giờ trước
Lại xảy ra chuyện ví bị đánh cắp? Thời nay làm trong giới tiền điện tử thật là phải đề phòng từng phút từng giây đấy.
Xem bản gốcTrả lời0
FastLeaver
· 1giờ trước
Lại là cái trò này, bị tiền đen bao phủ rồi còn bỏ tiền vào? Não bị hỏng rồi phải không
Xem bản gốcTrả lời0
GasOptimizer
· 1giờ trước
Lại là chuyện rắc rối về ví bị đánh cắp... mempool đã rối loạn hết rồi
Xem bản gốcTrả lời0
TokenToaster
· 1giờ trước
Lại một vụ rủi ro ví compromised nữa, câu chuyện này thật sự không bao giờ kết thúc...
Xem bản gốcTrả lời0
GhostInTheChain
· 2giờ trước
Lại là những robot tranh giành ví bị tấn công... Ừ, đây chính là cuộc sống hàng ngày của mempool đấy.
Xem bản gốcTrả lời0
WagmiOrRekt
· 2giờ trước
Lại là bộ này nữa, ví bị hack rồi vẫn chuyển vào trong, thủ đoạn này thật là tuyệt vời
Xem bản gốcTrả lời0
SolidityStruggler
· 2giờ trước
Chết rồi, ví lại bị tấn công? Thời nay còn dám để coin trong ví thật sự là dũng sĩ
Các Bot Mempool tranh đấu về ví BTC bị xâm phạm
Nguồn: CryptoNewsNet Tiêu đề gốc: Các bot Mempool đấu tranh vì BTC bị xâm phạm Liên kết gốc: Hôm qua, ai đó đã gửi bitcoin (BTC) đến một ví bị xâm phạm sử dụng mã định danh giao dịch (txid) của phần thưởng khối coinbase làm khóa riêng tư. Thật khó tin, mã txid của coinbase của khối 924,982 là khóa riêng của một ví.
Một cuộc săn lùng bot bắt đầu.
“Thật sự tôi muốn biết tại sao điều đó lại xảy ra,” một người quan sát viết. “Một số người nói rằng họ thỉnh thoảng gửi một lượng nhỏ để xem các bot đấu tranh, nhưng tại sao lại là những khoản lớn hơn?”
Trong bối cảnh này, “bot đấu tranh” đề cập đến các chương trình máy tính kết nối với pool bộ nhớ (mempool) của các giao dịch BTC đang chờ xử lý.
Tự động cảm nhận một khoản gửi vào ví bị xâm phạm, các bot sẽ ngay lập tức phát tán các giao dịch thay thế bằng phí (RBF) để cạnh tranh phí với nhau để giành quyền rút tiền từ thợ mỏ.
Cảnh tượng xem các bot tham lam phát sóng một dòng các giao dịch RBF ngày càng hung hăng mang lại một số giá trị giải trí.
“Đôi khi tôi gửi các giao dịch nhỏ vào các ví bị xâm phạm, chỉ để thấy vẻ đẹp của các RBF tự động này,” một người đam mê đã bình luận sau một sự cố tương tự vào tháng 11 năm 2025.
Vào ngày đó, ai đó đã tiêu xài liều lĩnh 70.000 đô la vào khóa công khai của một khóa riêng không ngẫu nhiên.
“Nó xảy ra ngay lập tức, các nút này không ngủ,” người đam mê giải thích vui vẻ. “Phần mềm thậm chí sẽ RBF ‘họ’ xuống còn một giao dịch sat duy nhất, đứa trẻ sẽ trả phí lên tới 99,9%… thật đẹp.”
Các bot sẽ vui vẻ lấy cắp tất cả các khoản gửi vào ví bị xâm phạm
Rõ ràng, khóa riêng là dữ liệu quan trọng nhất cần lưu trữ an toàn để bảo vệ BTC. Rò rỉ nó hoặc bất kỳ loại dữ liệu phổ biến nào cho phép hacker suy ra nó thường dẫn đến việc bị trộm ngay lập tức.
Nhiều, nhưng không phải tất cả, các ví phổ biến nhất với khóa riêng không ngẫu nhiên đều có các cụm từ seed với các mẫu dự đoán được, chẳng hạn như các từ “password,” “bitcoin,” “rocketman” lặp lại 12 lần, hoặc từ “abandon” lặp lại 11 lần.
Bất kỳ mẫu không ngẫu nhiên nào thiếu entropy thực sự có thể tiết lộ khóa riêng và cho phép các bot ngay lập tức rút sạch bất kỳ khoản gửi nào đến khóa công khai của nó.
Như sự cố ngày hôm qua minh họa, tính không ngẫu nhiên cũng có thể thể hiện dưới dạng thông tin công khai trên sổ cái Bitcoin, bao gồm mã txid của phần thưởng khối.
Thật vậy, việc không tạo ra entropy cơ học khi tạo khóa riêng có thể cho phép các cuộc tấn công brute-force và làm suy yếu an ninh của quỹ.
Hơn nữa, và đặc biệt liên quan đến mất mát ngày hôm qua, băm một khóa riêng qua txid không thêm đủ entropy để bảo vệ an toàn các khóa riêng. Như các sự cố không may này minh họa, các thợ mỏ và các quan sát viên khác của mempool có thể theo dõi txid để phát hiện tính không ngẫu nhiên và cố gắng nhanh chóng phát tán một giao dịch trộm cắp sử dụng khóa riêng đã bị lộ.