@0xwordfangs_@woleswoosh bikin bot solana gini harus presisi bang, mereka main latency mikrodetik dibawah < 1 detik, gue sendiri udah coba otak atik dan dapet di latency 0.2 detik pake jito shredstream dan gk lanjut. pernah upload diyoutube example nya:
https://t.co/7zPfZwCHRt
VIDEO PROOF!
sedikit video preview untuk reused nonce attack gimana attacker bisa dapet private key cuman modal tx hash yang ada di EXPLORER
target address: https://t.co/d8k4CmPPHa (dummy wallet)
tx hash:
1. https://t.co/0pAOVkuoVi
2. https://t.co/BMm6V9fpjW
script 👇
ini ada kemungkinan reused nonce attack gk sih?.
Ini kalo bener gara2 reused nonce ECDSA, seremnya bukan karena “wallet kebobolan”…
tapi karena private key nya bisa dihitung pake matematika 💀
Jadi tiap wallet sign tx itu ada angka random rahasia namanya nonce ("k").
video diatas mebuktikan konsep yang gw sebutkan di post sebelumnya memang realistis secara matematika.
karena memang setiap transaksi di blockchain di sign oleh user dan ada signature nya.
scriptp yang dipake untuk test:
https://t.co/N6GHDUVqpa
brand: rakitan alakadarnya wkwk
td nya mau beli Harman Kardon onyx studio
tp pas scroll pesbuk nemu postingan copotan speaker harman kardon, akhirnya punya ide ngerakit sendiri😂
dan kualitas suaranya melebihi expektasi, puter lagu di kmr srasa nonton konser dgn volume 20%.
suspicious ke:
- bug signer
- RNG ngaco
- wallet jadul
- custom crypto implementation ampas
daripada sekadar phishing biasa.
Karena kalo phishing biasanya korban random.
Ini kalo pattern nya banyak wallet lama kesapu bareng, udah bau exploit level cryptography 😬
ini ada kemungkinan reused nonce attack gk sih?.
Ini kalo bener gara2 reused nonce ECDSA, seremnya bukan karena “wallet kebobolan”…
tapi karena private key nya bisa dihitung pake matematika 💀
Jadi tiap wallet sign tx itu ada angka random rahasia namanya nonce ("k").
Hundreds of wallets (many of which haven't been active in 7+ years) just got drained by the same address on ETH mainnet
Seems like a new live exploit, worth flagging
Nah angka ini WAJIB random & gaboleh kepake 2x.
Sekali aja ada 2 signature pake nonce yg sama, kelar.
Attacker tinggal ambil data signature yg emang public di blockchain, terus:
- hitung nonce nya
- derive private key
- sapu wallet