📡 Можно ли подобрать приватный ключ на TON?
⚫️ Разработчик Getgems Иван Недзвецкий решил проверить, насколько часто TON-разработчики ленятся нормально генерировать приватные ключи. Поводом стала история с холодными Bitcoin-кошельками, где предсказуемая генерация позволила восстановить «приватники» и украсть десятки миллионов долларов.
⚫️ Проблема в том, что приватный ключ должен генерироваться из случайных данных. Но технически разработчик может сделать проще: взять какое-нибудь слово, захешировать его с помощью SHA-256 и использовать как основу для ключа. Кошелёк при этом будет работать как обычно, но такой ключ уже можно попытаться подобрать перебором популярных паролей.
⚫️ Иван решил проверить, делал ли так кто-нибудь на практике. Через TON Analytics он выгрузил данные примерно по 190 млн адресам и 50 млн публичных ключей, после чего начал перебор. Для этого он использовал 56 млн популярных паролей из списка SecLists, 134 млн Unix timestamps с 2022 года и ещё 10 млн обычных чисел.
⚫️ Результат неожиданно хороший: среди сотен миллионов вариантов нашлось всего два адреса. Один ключ был создан из слова storm, второй — из строки 1.3. Причём второй кошелёк, как выяснилось, когда-то создал сам Иван. Оба использовались лишь однажды и сейчас пусты.
⚫️ Если хочется больше технических подробностей, загляните в канал разработчика — там он подробно рассказал, как проводил эксперимент и что ещё можно проверить. Ну а если тоже хотите заняться подобными поисками, лучше шевелиться быстрее, пока курс GRAM окончательно не укатался 🍆
@thedailytonrus
Post #1435
2.31K

- 👍 23
- ❤ 10
- 🔥 10
- 😁 7
- 👌 2