En el mundo cripto, la apariencia importa. Incluso tu dirección de monedero puede ser un símbolo de estatus.
Muchos grandes fondos cripto y ballenas como para usar lo que se llama una Vanity Address, una dirección de monedero en blockchain personalizada que empieza con un conjunto específico de caracteres legibles en lugar de solo letras y números aleatorios. Hace que el proyecto se vea profesional y sea fácilmente reconocible en el libro mayor.
Para generar rápidamente estas direcciones vanity, muchos proyectos usaron una herramienta popular de código abierto llamada Profanity
Solo había un problema: el generador de números aleatorios de la herramienta en realidad no era aleatorio
Los investigadores de seguridad descubrieron una falla masiva en Profanity, al darse cuenta de que las claves generadas por esta herramienta podían ser reconstruidas matemáticamente . Ellos advirtieron públicamente a todo el ecosistema cripto que cualquiera que usara estas direcciones vanity era un blanco fácil .
Uno de los mayores creadores de mercado del mundo, Wintermute, estaba usando una de estas direcciones vanity para su bóveda de contrato inteligente
Ellos conocían la advertencia . En realidad estaban en medio de migrar sus fondos a una dirección de monedero normal más segura
Pero llegaron demasiado tarde
En septiembre de 2022, un hacker explotó la falla conocida de Profanity, descifró las claves privadas del monedero personalizado de Wintermute y drenó silenciosamente 160 millones de dólares ante sus propios ojos . La misma herramienta que usaron para verse únicos y sofisticados en la blockchain era el mapa digital exacto que el hacker utilizó para entrar directamente en su bóveda .
En un mundo donde la seguridad debería venir siempre antes que la estética, un fondo de varios millones de dólares lo perdió todo solo para tener una dirección de monedero que se viera limpia
¿La obsesión por el branding y por verse cool en Web3 está empezando a comprometer la seguridad real? 🤔
#Wintermute #BlockchainSafety #CryptoInfrastucture .

