Это утверждение опирается на многочисленные сообщения в СМИ о взломах криптовалютных бирж, начиная со знаменитого взлома биржи Mt.Gox в 2011 году, когда неизвестный злоумышленник (или злоумышленники) похитил биткоинов на сумму $8,75 млн.
Взломы криптовалютных бирж и компаний — не такое уж редкое событие. Но взлом кода бирж еще не означает, что взломан сам Биткоин, как система. Это означает лишь то, что злоумышленники взломали стороннее хранилище приватных ключей, не более.
Биткоин, как система, не несет и не может нести в принципе ответственности за ненадлежащее хранение приватных ключей от биткоин-адресов. Ответственность за это хранение возложена на самих владельцев адресов.
Поэтому взлом криптовалютных бирж, либо других сервисов, на которых временно хранятся приватные ключи пользователей, не является по сути взломом системы Биткоин.
За всю историю существования Биткоина (с 2009 года) не было ни одного серьезного инцидента, связанного с безопасностью и взломом, приведшего к фатальным последствиям.
Но, тем не менее, потенциальные угрозы существуют, и мы сейчас их рассмотрим и выясним, насколько они реальны.
Как взломать биткоин: три основные угрозы
1. Ошибка в коде системы, приводящая к уязвимости
15 августа 2010 года баг в программном коде стал причиной «грязной» транзакции в блоке №74638 — более 184 млрд BTC (точное значение — 184 467 440 737,09551616) были переданы в одном переводе. На два адреса было отправлено по 92,2 млрд BTC на каждый и еще на один — дополнительно 0,01 BTC, которых не существовало до транзакции. Это было возможно, потому что код, используемый для проверки транзакций, прежде чем включать их в блок, не учитывал настолько больших выходов, что они переполнялись при суммировании.
Спустя час ошибка была обнаружена, код был исправлен в течение нескольких часов и в результате преднамеренного форка «чистый» блок №74691 стал заменой для «грязного» в цепочке.
Это была единственная найденная и использованная существенная уязвимость за всю историю Биткоина.
2. Захват управления блокчейном (т.н. «атака 51%»)
Это состояние, когда более половины вычислительной мощности сети Биткоина контролируется одним майнером или группой майнеров. Теоретически, этот объём вычислительной мощности дает власть над сетью. Это означает, что каждая клиентская программа в сети верит в подтвержденный блок транзакций атакующей стороны. Что позволяет атакующим осуществить контроль над сетью, включая следующие полномочия:
- создавать транзакции, конфликтующие с чужими;
- останавливать подтверждение чьей-либо транзакции;
- тратить одни и те же монеты несколько раз;
- мешать другим майнерам формировать действительные блоки.
Но, высокая затратность майнинга вследствие применения PoW (доказательства выполненной работы) служит надежной защитой от попыток взлома денежной сети и осуществления над ней контроля, делая экономически нецелесообразной т.н. «атаку 51%».
3. Взлом приватных ключей
Биткоин-адреса связаны с приватными ключами посредством криптографического алгоритма хэширования на основе функции SHA256.
Хэш-функция SHA256 является необратимой. Это означает, что невозможно вычислить приватный ключ по известному биткоин-адресу. Потребуется только перебор всех возможных вариантов, которых насчитывается 2 в 256–й степени или 10 в 77-й степени, т.е. единица с 77 нулями. Это настолько огромное число, что для него даже нет названия.
Перебрать все эти варианты в поисках соответствия адреса ключу за сколь-нибудь приемлемое время при существующем уровне развития компьютерной техники невозможно. Говорят, что если бы все компьютеры Земли одновременно решали эту задачу, то потребовалось время, сравнимое со временем существования нашей Вселенной.
Но компьютерная техника и технологии не стоят на месте, а стремительно развиваются и, как известно, взломать можно что угодно, главное упорно идти к своей цели! Наша команда давно работает в этом направлении и готова представить вашему вниманию собственную программу. BlackCat Collider — это продвинутый и чрезвычайно быстрый инструмент для восстановления паролей для зашифрованных кошельков Bitcoin. Работа программы включает в себя комплексную комбинацию паролей, охватывающую все возможные элементы пароля (прописные / строчные буквы, цифры / специальные символы), чтобы не пропустить ни одного символа. BlackCat Collider основан на многопоточных процессах, используя вычислительные мощности CPU / GPU.
Следует отметить, что это программное обеспечение работает только с доступом в интернет, для проверки актуальности в Блокчейне!
Но программа не загружает какую - либо информацию о ВАС, пользователи могут быть спокойны! Не отключайте соединение, чтобы запустить процесс дешифрования для восстановления пароля биткойна! Мы не дадим никому шанса украсть ВАШИ деньги, так же мы защитим конфиденциальность наших клиентов.
BlackCat Collider работает с Windows 11, 10, 8, 7, MacOS и Android.
Он также доступен в переносимой форме как для 32-разрядных, так и для 64-разрядных версий Windows, поэтому он не требует установки!
Подробную информацию вы можете получить на нашем портале!
Люди чистой воли и принципов, объединившиеся в коллектив BlackCat (попросту группировка BlackCat)