Поделиться этой статьей

Silk Road 2 потерял более 2,6 миллионов долларов в биткоинах в результате предполагаемого взлома

Клиенты в ярости после того, как сайт черного рынка наркотиков Silk Road 2 заявил, что потерял их монеты из-за хакеров.

Автор Danny Bradbury
Обновлено 14 сент. 2021 г., 2:09 p.m. Опубликовано 13 февр. 2014 г., 10:45 p.m. Переведено ИИ
shutterstock_172463297

Сайт даркнета Silk Road 2 сообщил клиентам, что все их биткоины исчезли после масштабного взлома, в результате которого было украдено не менее 4476 биткоинов (стоимостью более 2,6 млн долларов США на текущий момент).цены) считаются украденными. Организаторы сайта возлагают вину за взлом на атаку податливости транзакций, о которой сообщалось в новостях на этой неделе.

«Наши первоначальные расследования показывают, что поставщик использовал недавно обнаруженную уязвимость в протоколе Bitcoin , известную как «пластичность транзакций», чтобы многократно выводить монеты из нашей системы до тех пор, пока она полностью не опустеет», — говорится в сообщении Defcon, ONE из модераторов сайта, на форуме, расположенном в сети Tor.
Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

В сообщении добавлено, что воры атаковали после того, как организаторы сайта слишком долго не реагировали на широко распространенную в отрасли обеспокоенность по поводу атаки на пластичность транзакций. «Несмотря на наши процедуры усиления защиты и пентеста, этот вектор атаки вышел за рамки тестирования на проникновение, поскольку был укоренен в самом протоколе Bitcoin », — говорится в нем.

В целом, хорошие принципы безопасности предполагают, что веб-сайт на основе биткоинов поместит большую часть биткоинов под управление в холодное хранилище (т.е. будет храниться офлайн), чтобы их не могли украсть онлайн-злоумышленники. Однако в посте говорилось, что все они хранятся онлайн из-за внутренних разработок на сайте.

«Мы планировали перезапустить новую функцию автофинализации и Dispute Center в прошлые выходные», — говорится в сообщении Defcon. Внедрение этих двух функций увеличило бы объем финализируемых заказов, в результате чего сайт сделал бы все биткоины мгновенно доступными.

Пост сопровождался многочисленными извинениями. «Я должен был последовать примеру MtGox и Bitstamp и отключить вывод средств сразу же, как только стало известно о проблеме с пластичностью. Я отреагировал медленно и слишком скептически отнесся к возможной проблеме», — сказал Defcon, прежде чем опубликовать мошеннические транзакции и попросить сообщество помочь поймать предполагаемого вора.

В посте говорилось, что кошельки условного депонирования (где хранятся средства до доставки товаров) были скомпрометированы. T , были ли украдены личные кошельки пользователей (где хранятся средства, которые были загружены, но не потрачены, или получены от клиентов, но не сняты).

Некоторые сообщения на форумах предполагали, что они также были скомпрометированы. «Похоже, так, по крайней мере, в моем случае. Хотя только 0,1286 BTC (депонировано вчера вечером), я вижу транзакцию в блокчейне, которая отправила платеж на адрес, а я не совершал такой транзакции», — сказал ONE пользователь, назвавший себя «UncleFester».

«Блокчейн показывает, что мой кошелек SR пуст. Так что — эскроу и кошельки исчезли :-(», — написал другой пользователь, 'meathead_420'.

Другие предположили, что все оставшиеся монеты могли быть удалены с сервера Silk Road 2, пока ситуация решалась.

Как это произошло?

Пока неясно, как атака на пластичность транзакций могла привести к полному опустошению счета условного депонирования. Атака заключается в изменении ID транзакции Bitcoin , чтобы заставить отправителя думать, что она T произошла.

[после цитаты]

Как мыподробный Ранее на этой неделе простое изменение ID T для кражи монеты. Человек или организация, отправляющие биткойны (в данном случае Silk Road), предположительно, должны были бы немедленно и автоматически переслать монеты в случае мошеннической жалобы клиента и должны были бы заметить, что почти 5000 биткойнов исчезают с их счетов условного депонирования, не поведя бровью.

«Извините, defcon, но если mt gox и bitstamp были достаточно предусмотрительны, чтобы отменить вывод средств, пока они разбирались с ошибкой. Почему вы не приняли те же меры?» — спросил «Soloist».

«Почему это занялонавсегда перемещать средства в свой кошелек и из него , BTC BIT последнего исчезают в мгновение ока?» — сказал «garconSR2» в ответ на пост Defcon.

Технические эксперты были озадачены и настроены скептически. «Будут ли преступники совершать глупые ошибки? Это возможно бесконечно. Большинство подобных сайтов глубокого веба, скорее всего, являются либо приманками, либо долгосрочными мошенничествами», — сказал CORE разработчик Bitcoin Джефф Гарзик.

Defon предоставил некоторые подробности атаки, объяснив, что кто-то, вероятно, работающий во Франции, использовал несколько учетных записей поставщиков для заказа друг у друга, чтобы найти и использовать уязвимость. Основная учетная запись называлась «narco93», говорится в сообщении.

Defcon предложил помочь тем, кто больше всего подвержен риску кражи, используя свои личные средства. По крайней мере ONE пользователь, dimon114, похоже, нуждался в помощи. «Если мои поставщики T отправили то, что я заказал, я теперь в серьезной физической опасности», — сказали они.

В то время как многие усомнились в честности истории, другие набросились на доказательства, предоставленные Defcon, чтобы попытаться найти больше подробностей. ONE пользователь нашел кошелек в сети, который, по его словам, мог быть вероятным местом назначения средств. Этот блокчейн-кошелекпохоже, получил 8566 биткойнов за 60 транзакцийза последние два дня. Чуть больше половины из них все еще там на момент написания статьи. На данном этапе нет никаких доказательств того, что этот кошелек использовался предполагаемым вором Bitcoin .

Анонимный пользовательизображение через Shutterstock

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Больше для вас

Азиатское утреннее краткое обзору: BTC удерживается около 90 тысяч при истощенной ликвидности и полностью учтенном снижении ставки ФРС

Federal Reserve Chair Jerome Powell

QCP отмечает резкий спад активности, в то время как Polymarket наблюдает незначительное смягчение, сосредотачивая внимание на руководствах и пересечениях сигналов центральных банков.

Что нужно знать:

  • Биткойн сохраняется около отметки в 90 000 долларов, поскольку низкая ликвидность в конце года приводит к волатильности и торговле в пределах ограниченного диапазона.
  • Трейдеры ожидают плавного смягчения политики ФРС с большим акцентом на руководство, чем на ожидаемое снижение процентной ставки.
  • Глобальные рыночные движения влияют на расходящиеся политики центральных банков и макроэкономические сигналы.