以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

安全生成以太坊ETH靚號錢包地址教程(GPU顯卡加速無漏洞版)_FFF:XXX

Author:

Time:1900/1/1 0:00:00

近期區塊鏈領域黑客攻擊事件頻發,其中有一個很讓Cocoa感興趣的就是Wintermute錢包因靚號地址的問題損失約1.6億美元,具體說來話長,可以參見慢霧的這篇分析。

0.背景簡介

關于什么是靚號地址這里簡單解釋一下,以太坊錢包的地址是一個由0x開頭40個隨機字符的16進制字符串,比如V神的錢包地址就是0xAb5801a7D398351b8bE11C439e05C5B3259aeC9B,很難記憶,也沒有個性特色。

因此有人就別出心裁,通過暴力枚舉的方式,試圖找到好看的靚號地址,比如0x888888開頭,或者為了節約合約部署的費用,使用0x00000開頭的地址。

Profanity就是這樣一個靚號地址生成工具。Profanity的特點就是使用了GPU,所以比其他工具更快地找到靚號地址。

孫宇晨:4月14日火必之夜將有重大新聞宣布:據官方消息,波場TRON創始人、火必全球顧問委員會成員孫宇晨在iPollo元宇宙女神節活動中透露,火必將全面布局香港,并遵照港府監管規定推出和運營火必香港站(Huobi HongKong)。此外,孫宇晨透露,將于4月14日火必之夜宣布多個振奮人心的新聞,同時邀請用戶做些“驚天動地”的大事情。

據悉,孫宇晨于當日下午抵達香港,受到社區成員熱烈歡迎。[2023/4/12 13:57:38]

總之,原項目因為存在漏洞,目前倉庫已關閉,而且也不推薦使用,但發現漏洞的1inch幫人幫到底、送佛送上天,提供了船新版本的無漏洞Profanity2,繼續滿足大家的虛榮心。

但個人感覺1inch安全功夫了得,文檔水平太爛,Cocoa貴為期末考試滿分的密碼學小王子,都看了5分鐘才理解到底怎么用。廢話少說,以下就是使用教程。

加密友好銀行Silvergate Capital 2022年第4季度虧損10億美元:1月17日消息,專注于加密貨幣的銀行 Silvergate Capital (SI) 報告稱,在截至 2022 年 12 月 31 日的三個月中,歸屬于股東的凈虧損為 10 億美元。相比之下,2021 年同期的凈收入為 1800 萬美元,上一季度的凈收入為 4060 萬美元。第四季度的虧損最終導致全年虧損約 9.49 億美元,而 2021 年的凈收入為 7550 萬美元。

Silvergate 本季度的業績在 1 月初就已有所預示,當時該公司表示第四季度資金流出 81 億美元,并裁員 40%。關于裁員,該公司預計將產生 810 萬美元的重組費用,其中大部分將在本季度支付。此外,Silvergate 記錄了 1.345 億美元的減值費用,這與其預計本季度出售的約 17 億美元證券有關,因為它試圖應對去年年底出現的巨額資金外流。

?

?[2023/1/17 11:16:59]

1.編譯代碼

鮑威爾:美聯儲可能會在12月FOMC會議上放緩加息步伐:12月1日消息,美聯儲主席鮑威爾表示,美聯儲已經在足夠嚴格的政策上取得了實質性進展,但還有更多的工作要做;歷史經驗強烈警告不要過早放松政策。10月通脹數據令人驚喜,但是需要更多的證據才能說通脹實際上是在下降;現在就宣布商品通脹已經消退還為時過早,但如果下行趨勢持續下去,未來幾個月商品價格應該會開始對整體通脹施加下行壓力;美聯儲可能會在12月FOMC會議上放緩加息步伐。

此前消息,美聯儲主席鮑威爾表示,美聯儲在一段時間內將需要采取限制性政策,最快12月就會放緩加息步伐,適度加息是有意義的。[2022/12/1 21:13:56]

考慮到私鑰的安全性,這類項目建議從官方源碼編譯使用,不過Profanity2有個創新改進,下面會提。

數據:本周ARK基金增持14.46萬股Coinbase股票:金色財經消息,ARK方舟基金持倉數據顯示,8月22日至今,ARK 基金共凈增持144,624股 Coinbase股票COIN,據行情數據顯示,COIN周五收報66.74美元,周跌幅近10%。[2022/8/27 12:52:06]

1inch這次提供的是Linux下編譯的代碼,在Windows下編譯需要改一個地方,主要是把Dispatcher.cpp中的以下代碼修改掉。

#include<arpa/inet.h>改成#include<Winsock2.h>

另外還涉及到OpenCL的SDK以及編譯環境搭建的問題,總之這里就假設你已經拿到了可執行程序。

2.本地生成密鑰對

Profanity2的一大改進就是將原來直接生成私鑰、再計算公鑰的步驟,改成:

先生成密鑰對然后把公鑰A放到程序去跑,生成私鑰B最后把私鑰A和私鑰B數學相加,得到私鑰C這個私鑰C對應的公鑰C就是你想要的的靚號了。

其中的數學原理Cocoa還沒深入研究,大致猜測就是先用一個安全可靠的工具生成密鑰對,再通過程序暴力試出一個偏差量,使私鑰加上這個偏差量可以導出靚號公鑰。

這樣的一個好處就是Profanity2可以交由第三方或者云端來運行,因為最終的私鑰C,是由私鑰A和私鑰B相加得到的。

因此首先要生成私鑰A和公鑰A,官方提供了命令,在Linux下直接執行即可:

$opensslecparam-genkey-namesecp256k1-text-noout-outformDER|xxd-p-c1000|sed's/41534e31204f49443a20736563703235366b310a30740201010420/PrivateKey:/'|sed's/a00706052b8104000aa144034200/'$'nPublicKey:/'

上述命令執行完成后,屏幕上便會顯示出PrivateKey和PublicKey,分別就是私鑰A和公鑰A,請注意私鑰A一定要保管好。

3.使用公鑰A去跑出私鑰B

將上面步驟得到的PublicKey去掉開頭的04也就是公鑰A,放到Profanity2中去跑,命令如下:

profanity2--matchingc0c0aXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-z公鑰A

稍等一會就會跑出來一個私鑰B,過程和原版Profanity類似。

4.最終計算得到靚號地址對應的私鑰C

拿到私鑰B后,我們只要加上私鑰A,即可得出最終靚號地址對應的私鑰C了。

官方給了兩個命令,分別是shell的和python的,因為我的kali好像沒有bc,所以用了python的那個。其中私鑰A記得前面加上0x。

(echo'ibase=16;obase=10'&&(echo'(PRIVATE_KEY_A+PRIVATE_KEY_B)%FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEFFFFFC2F'|tr''''))|bc

$python3

hex((PRIVATE_KEY_A+PRIVATE_KEY_B)%0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEFFFFFC2F)

最后就得到一個0x開頭的私鑰C,導入metamask等錢包就可以看到我們的靚號地址啦。

附贈章節:漏洞原理簡介

以太坊的私鑰是32字節的,但是原版Profanity在生成這個256位的私鑰時,僅采用了4字節的隨機數作為偽隨機數生成器的seed。

這是小弟第一篇區塊鏈安全文章,歡迎各位大佬批評指教。我的twitter:@featherye

Tags:FFFXXXANIPROfff幣價格XXX價格MANITOSMOST Protocol

pepe最新價格
基于V神推文的Meme項目THE Protocol是什么?哪些Smart Money在玩THE Meme幣?_THE:PRO

Meme效應在加密圈有多強?馬斯克就是最好的例子。狗狗幣?和屎幣在馬斯克的一段持續喊單中,從底部上漲超百倍,并迅速火爆出圈,成就一眾造富神話.

1900/1/1 0:00:00
加密熊市下拿到大額融資的藍籌NFT表現如何?_DIGI:AIGPT幣

原文標題:《藍籌NFT項目大額融資之后都有怎樣的規劃?》近一個月的時間里,多個藍籌NFT項目獲得了數千萬美元甚至過億美元的融資,在市場上引起了諸多關注.

1900/1/1 0:00:00
Messari:Yearn代幣經濟演進,從價值捕獲到價值創造_EARN:HYFI幣

主要觀點 Yearn即將發布的veToken模型使用投票鎖定和保險庫計量器來分配協議收益;投票鎖定激勵YFI持有者通過根據其承諾的規模和長度增加他們的治理能力和YFI所有權份額來與Yearn的長.

1900/1/1 0:00:00
9月30日以太坊行情分析 #比特幣 #以太坊 #數字貨幣 #區塊鏈_BIT:blockchain錢包中文版

以太四小時盤面來看,k線再度收取長下引線信號,說明下方支撐1270一帶得到市場認可,另外消息面上美指回落,對于幣圈來說那就是利好,當前上方壓力還是1400整數關口,對于期待看破高大漲來說.

1900/1/1 0:00:00
對話 Aptos 聯合創始人:主網上線后,Aptos 的下一步_WEB:MOS

Facebook的Libra嘗試失敗了,但它的智能合約語言仍然存在。包括Aptos在內的當下最熱鬧的新公鏈都在使用Move.

1900/1/1 0:00:00
MarsBit日報 | Sui基金會官方網站正式上線;zkSync 2.0測試網第二次重置已完成;上半年a16z加密基金市值蒸發約40%_ITA:MCAP

MarsBitCryptoDaily2022年10月26日 一、今日要聞 Sui基金會官方網站上線,并推出開發者資助計劃Sui基金會官方網站正式上線,同時Sui推出開發者資助計劃并開放申請.

1900/1/1 0:00:00
ads