当前位置:区块链之家 > 币圈资讯 > Replit平台钱包注册引发的密钥安全泄露警示

注意Replit平台钱包注册可能导致的密钥泄露问题

发布:2024-03-15 09:24:01 59


近期,Replit平台用户在注册钱包时遭遇了一个严重的安全问题——助记词泄露,这一事件提醒着加密货币社区的用户,即便是在看似安全的平台上,个人敏感信息的安全也无法得到完全保障,助记词作为恢复钱包的关键,一旦泄露即意味着资金安全受到威胁,专家建议,用户在使用任何平台或服务注册钱包时,应采取额外的谨慎措施,比如使用硬件钱包、不在网络上存储助记词等,以增强自身财产的安全防护,下面看下详细内容。

Replit平台钱包注册引发的密钥安全泄露警示

背景

近日有受害者联系慢雾安全团队,其因使用在线编程平台 Replit 创建 Atomicals 协议钱包并分批打入 ATOM(Atomicals 协议 mint 的 ARC20 代币),导致被盗走 90,000 个 ATOM。据受害者描述,私钥/助记词是因在网页上复制粘贴而泄漏。

Replit 创建钱包分析

atomicals-js (https://github.com/atomicals/atomicals-js) 是由 Atomicals 官方开发并发布在 Github 上的命令行接口和 JavaScript 库,方便用户使用 JavaScript 和 Atomicals 进行交互。

Replit 是一个知名的在线编程平台,其 Web 端是一个在线的 IDE,支持 Python、JavaScript 等多种编程语言,具有直接在浏览器中编写代码,快速启动项目,代码共享等功能。

在微博、推特、YouTube 等平台上有许多 ARC20 钱包注册教程:

然而其中有些教程是讲解如何使用 Replit 在线部署 atomicals-js 项目来生成钱包,以及如何转入 ATOM ARC20 代币等。

(https://weibo.com/ttarticle/p/show?id=2309404950524427632902)

(https://twitter.com/Web3heinu/status/1730186061744136654)

类似的教程虽不局限于 ARC20 打新教程,但却也是推荐使用 Replit 平台。

(https://twitter.com/Coinowodrop/status/1728042508687475187)

由于 Replit 平台的公开性,在其上部署的代码均是公开的,允许所有人访问。atomicals-js 项目部署运行后会在项目目录生成一个 wallet.json 文件,这个文件包含了如生成的助记词、私钥以及地址等敏感信息。

值得注意的是,通过简单搜索或者利用 Google Hacking 等技术,可以轻易地发现使用了atomicals-js 并在 Replit 上运行的项目,进而找到包含 wallet.json 文件的案例。

因此,依据这些所谓的教程创建钱包是存在巨大风险的,应该避免在公开可访问的平台上运行此类包含敏感信息的代码,尤其是涉及加密货币钱包或私钥的情况,应该选择更加安全可靠的环境来生成和管理加密货币钱包。

恶意地址分析

使用 MistTrack 分析发现,受害者 9 月 23 日转入了多笔 ATOM(据受害者描述有 98,000 个)到创建的 ARC20 钱包地址bc1pt046u0mew4yq83ftwrp3eqfalvf8d6g6lncnmnf3l4zaaalpl54qwvxuqp中,而这些代币在 9 月 24 日就被转入了黑客的地址bc1psanyvngxqgwxcssfwryl8mva7em4pmp37jcck2m67xtux8l887js7ezvev。

使用 https://satsx.io/ 查询,可以看到目前黑客盗取的 ATOM ARC20 代币还有 68,000 个没有被转移。

总结

本文讲解的这类攻击成本极低,攻击者只需掌握基本的搜索和扫描技能即可发起攻击。慢雾安全团队在此提醒,若不慎使用 Replit 生成钱包,请第一时间转移相关资金并删除敏感文件!并且,在陌生的 Web 平台上使用生成的钱包或助记词时,请务必保持警惕,慢雾安全团队建议用户选择经过安全审计且知名的钱包服务,以降低泄漏风险。

相关文章

  • 如何将其他平台数字资产充入欧易账户?

    如何将其他平台数字资产充入欧易账户?

    比特币发布:2023-08-10

    在这篇关于比特币币种介绍的文章中,我们将聚焦于数字资产领域中备受瞩目的欧易比特币。比特币作为第一种全球性的加密货币,一直以来都备受关注。而欧易比特币作为比特币的一种变种,有着独特的特点和优势。通过阅读本文,你将了解到欧易比特币如何在数字资产市场中崭露头角,以及它与传统比特币之间的区别和联系。让我们一起深入探索这个令人兴奋的数字货币世界吧!


  • 人工智能对加密行业的影响有哪些

    人工智能对加密行业的影响有哪些

    区块链技术发布:2023-08-16

    人工智能币种如何在加密行业中扮演重要角色?阅读以下内容,了解人工智能对加密行业的影响和潜力,以及相关的币种介绍。


  • Caduceus是什么链? 一文读懂元宇宙Caduceus公链

    Caduceus是什么链? 一文读懂元宇宙Caduceus公链

    区块链技术发布:2023-09-16

    在当今元宇宙的潮流中,Caduceus币种以其独特的公链技术备受瞩目。本文将为您深入介绍Caduceus币种的特点与应用,让您对于这一元宇宙公链有更全面的了解。


  • 数字货币期货和传统期货有何不同

    数字货币期货和传统期货有何不同

    数字货币发布:2023-06-12

    本文着眼于阐述数字货币期货与传统期货的区别,并提供相关资料供读者参考。然而,相较于传统金融市场的期货交易,数字货币市场的期货交易的历史相对较短。但考虑到币市的发展相对于传统金融市场较晚启动,这种差异很正常。


  • 为何币圈渴望现货比特币ETF?

    为何币圈渴望现货比特币ETF?

    比特币发布:2023-09-21

    本文将为您介绍比特币和ETF的相关知识。在文章中,我们将详细介绍比特币的定义、特点以及它在数字货币市场的地位。我们还将探讨ETF(Exchange Traded Fund)是什么,它是如何与比特币相关联的。希望通过本文的阅读,您能更好地了解比特币和ETF,并对数字货币投资有更深入的理解。请阅读以下内容以获取更多信息。


  • TEL币/Telcoin全面介绍

    TEL币/Telcoin全面介绍

    币种百科发布:2023-07-05

    本文将为您介绍TEL币,包括其是什么币种以及相关信息。让我们一起深入了解TEL币的背景和特点。


  • WEMIX币有没有价值?

    WEMIX币有没有价值?

    币种百科发布:2023-07-19

    WEMIX币是一种去中心化的数字货币,它通过区块链技术实现了安全、透明的交易,并为用户提供了可靠的资产保障。在WEMIX平台上,用户可以使用WEMIX币进行购物、投资和交易,并参与到平台的生态建设中。WEMIX币的价值主要体现在其固定总量和稳定增长的特点上,这保证了币值的稳定性和增值潜力。如果你对数字货币和区块链技术感兴趣,不妨了解一下WEMIX币,它可能成为你投资的有价值的选择。


  • LUNC币发行量多少?LUNC币发行总量详细介绍

    LUNC币发行量多少?LUNC币发行总量详细介绍

    区块链技术发布:2023-01-09

    这篇文章主要介绍了LUNC币发行量多少?LUNC币发行总量详细介绍的相关资料,需要的朋友可以参考下本文详细内容介绍


  • 数字货币交易所深度是什么意思?深度怎么看?对交易有何影响?

    数字货币交易所深度是什么意思?深度怎么看?对交易有何影响?

    数字货币发布:2023-01-12

    这篇文章主要介绍了数字货币交易所深度是什么意思?深度怎么看?对交易有何影响?的相关资料,需要的朋友可以参考下本文详细内容介绍


  • GBTC解锁是否会导致比特币下跌?

    GBTC解锁是否会导致比特币下跌?

    比特币发布:2023-12-18

    GBTC解锁指的是投资者购买GBTC份额后所需的锁定期结束,他们可以开始出售所持有的GBTC股票,那么,GBTC解锁BTC会跌吗?本文将为大家详细介绍


网友讨论

  • 扩展迷