TGViewer
Dune Labs RU Dune Labs RU @dunelabsru · 81 subscribers
Post #7 898
Генерация приватных ключей Ethereum в промышленных масштабах

Многие пользователи для боттинга в сети Ethereum пользуются сторонними сервисами для генерации приватных ключей.. Однако, пользуясь онлайн сервисами есть риск утечки приватных ключей. Это касается даже сервисов, которые подгружают javascript библиотеки клиенту и генерируют ключи оффлайн в браузере.

Пока мы не дошли до самых интересных деталей, просто скажу, что теперь вы сможете генерировать столько приватных ключей сколько нужно оффлайн, в полной безопасности. Теперь у вас будет скрипт для Ethereum.

Если ваша операционная система не имеет вирусов, то существует три способа похищения приватных ключей через онлайн сервисы:

1. Уязвимость HTTPS протокола - старая версия SSL/TLS, Man-in-the-middle атака при которой похищается SSL сертификат до создания зашифрованной сессии, и неправильно настроенные SSL/TLS сертификаты.

2. Уязвимость онлайн сервиса - сервер, на котором размещается онлайн-сервис, может быть уязвимым для атак, таких как инъекции SQL, межсайтовый скриптинг (XSS) или другие веб-уязвимости. Это может позволить хакерам получить доступ к библиотекам, которые подгружаются для оффлайн генерации приватных ключей.

Внедренный вредоносный код в библиотеки может перехватить сгенерированные приватные ключи и отправить их на сервер, контролируемый злоумышленниками. Это возможно выполнить даже если вы отключили интернет, сгенерировали ключи, и потом снова включили интернет.

3. Онлайн сервис угоняет ключи - генерация ключей происходит на стороне сервера. Сгенерированные ключи сохраняются сначала на сервере, а потом отправляются вам и отображаются в браузере. Далее, онлайн сервис просто мониторит адресса этих приватных ключей на появление баланса, и угоняет деньги.


Поэтому, настоятельно рекомендуется генерировать ключи оффлайн у себя на компьютере, используя официальные библиотеки Ethereum, например web3.js.

Для решения этой проблемы я написал скрипт, который локально генерирует приватные ключи Ethereum и адреса. Скрипт написан на двух языках - JavaScript и Python.

🔜Инструкция:

1. JavaScript - скачайте ethereumAccGenerator.cjs и package.json. Поместить их в одну папку, установить библиотеки.
2. Python - скачайте ethereumAccGenerator.pу и requirements.txt. Поместить их в одну папку, установить библиотеки.
3. Запустите скрипт и введите количество приватных ключей для генерации. Кроме ключей, скрипт сгенерирует еще адрес.
4. В папке где скрипт, создастся файл private_keys_addresses.csv. В него будут сохранены ключи и адреса.

Скрипты сначала будут загружены в Telegram, потом я их перенесу в GitHub.


😎Дополнительно:

На днях я выложу гайд для нетехнический людей, cправитесь даже если вы полный 0. Он полностью раскроет:
1. Процесс от подготовки операционной системы до запуска Blockchain программ/софтов/скриптов для Windows, MacOS и Linux.
2. Даст базовые навыки обращения с Git.

Вам больше не нужны будут гуру, софт будете запускать самостоятельно :)

Желаю плодородного боттинга😉

➡️По вопросам пишите в чат: @DuneLabsChat_RU

#ethereumGenerator

#безопасность #угонПриватныхКлючей #ethereum
  • 👍 15
  • 🔥 2
  • ❤ 1
More from @dunelabsru
  1. Jul 14, 2026The owner of this channel has been inactive for the last 18 months. If they remain inactiv…
  2. Jun 23, 2026The owner of this channel has been inactive for the last 17 months. If they remain inactiv…
  3. Sep 26, 2024#CatsGang #update Были обновлены API эндпоинты на стороне проекта. Их в программе так же н…
  4. Sep 18, 2024#CatsGang 🐈 #софт #бот #боттинг Статус: ✅✅✅ - Проверено. Вредоносного ПО не обнаружено. К…
  5. Sep 16, 2024🎭 #Безопасность #Доверие 💣Доверие - это самая большая проблема в сфере блокчейна. Многие…
  6. May 12, 2024#Grass 🌿 #софт #бот #боттинг Статус: ✅✅✅ - Проверено. Вредоносного ПО не обнаружено. Пере…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →