上個禮拜初黑客Johoe在blockchain.info上盜竊了250個比特幣。隨后黑客Johoe返還了盜取的比特幣,并解釋說:“他只 是保護他們免受惡意軟件的攻擊,如果用戶能證明比特幣是他們的,他很樂意返還。”這件事在加密貨幣社區內鬧的沸沸揚揚,黑客Johoe也因這件事一炮走 紅,獲得了社區的廣泛贊揚。同時,這件事也再次警示了我們比特幣安全的重要性。
現在,黑客Johoe再次來襲,從blockchain.info自我感覺安全的錢包里盜取了300個比特幣。
他解釋說:
“每次比特幣交易都會被兩個值署名——R和S——這證明發送方知道私鑰。如果相同的R值被使用兩次,私鑰很容易從單獨的署名中計算出來。”
Johoe發現了大量碎的比特幣地址,后來他進行了隔離。他說他從來就沒有真正的想盜取這些比特幣,但簡單的發送消息的安全性有待提高,他打算一旦問題解決他就返還這些比特幣。
“我先決定這件事。我住在這利用日常的工作時間可以賺取足夠多的錢。采用這種方式我也不必擔心哪一天有人會發現它。事后看來,這是一個非常正確的決定。”
顯然,johoe覺得第一經驗教訓是沒有起到警示的作用,這也促使他進行了第二次黑客活動。他建議比特幣用戶升級他們的硬件比特幣錢包,他覺得這樣更安全一些。