Eine kosmetische Entscheidung mit kryptografischem Preis
Vanity-Adressen — Adressen, die mit einer gewählten Zeichenfolge beginnen — werden erzeugt, indem wiederholt Schlüssel probiert werden, bis einer das gewünschte Präfix ergibt. Profanity, ein verbreiteter Generator, nutzte ein Seeding-Verfahren, das den Suchraum für Angreifer drastisch verengte. Sobald das verstanden war, wurde es rechnerisch machbar, den privaten Schlüssel zu einer mit dem Werkzeug erzeugten Adresse wiederherzustellen.
Der Beweggrund für die Nutzung einer solchen Adresse ist rein darstellerisch: Ein wiedererkennbares Präfix wirkt seriös und lässt sich von Gegenparteien leichter mit bloßem Auge prüfen. Diese ästhetische Vorliebe bestimmte die Sicherheit der dahinterliegenden Mittel.
Offenlegung ist keine Behebung
Das nützlichste Detail ist die zeitliche Abfolge. Die Schwäche war öffentlich und das Werkzeug rund fünf Tage vor der Leerung von Wintermutes Adresse für veraltet erklärt worden. Die Information war verfügbar. Was fehlte, war ein Inventar, das produktiv genutzte Adressen damit verknüpfte, wie sie erzeugt worden waren, sodass sich die Offenlegung in Handeln übersetzen ließ.
Jede Organisation, die Vermögenswerte on-chain hält, erbt dieses Problem. Wenn ein Werkzeug aus Ihrer Vergangenheit als fehlerhaft erkannt wird, ist die Fähigkeit, die Frage „welche unserer Adressen stammen aus diesem Werkzeug“ schnell zu beantworten, der Unterschied zwischen Hektik und einem kontrollierten Schlüsselwechsel.
Für einzelne Halter
Wenn eine von Ihnen kontrollierte Adresse von einem Vanity-Generator statt von der Schlüsselableitung einer üblichen Wallet erzeugt wurde, lohnt es sich, den Generator und dessen Seeding-Verfahren festzustellen. Adressen, die von gängigen Wallets mit standardmäßiger Ableitung erzeugt wurden, sind von dieser Klasse von Schwächen nicht betroffen.
Chronologie
Nur Anfügen. Korrekturen werden als eigener, datierter Eintrag ergänzt; frühere Einträge werden nie umgeschrieben.
- Die Schwäche in der Schlüsselerzeugung des Vanity-Adressgenerators Profanity wird öffentlich dokumentiert und das Werkzeug für veraltet erklärt. Public disclosure
- Die Adresse von Wintermutes DeFi-Vault wird geleert. CEO Evgeny Gaevoy bestätigt den Vorfall öffentlich und erklärt, das Unternehmen bleibe solvent. Wintermute
Was zu prüfen ist
Die Schwäche war vor dem Vorfall öffentlich dokumentiert und betrifft jede mit dem betroffenen Werkzeug erzeugte Adresse. Wurde eine von Ihnen kontrollierte Adresse von einem Vanity-Adressgenerator erzeugt, ist dessen Seeding-Verfahren das, was festzustellen ist.
Conisec hostet und verlinkt keine Tools zur Wiederbeschaffung, zum Widerruf oder zur „Überprüfung“. Nach einem öffentlichen Vorfall streuen Angreifer routinemäßig genau solche Links unter den Namen der Publikationen, die über den Fall berichten. Nutzen Sie ausschließlich den oben verlinkten offiziellen Kanal des betroffenen Projekts selbst.
Quellen
- Wintermute (Evgeny Gaevoy), Public statement on the incident (20 Sep. 2022)
Keine Beratung. Dies ist eine Zusammenfassung veröffentlichter Fakten, keine Rechts-, Steuer- oder Sicherheitsberatung. Prüfen Sie die oben verlinkten Primärquellen.
Zuletzt verifiziert von Conisec Staff.