DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec
Создано с ❤️ для сообщества криптоисследователей.
🚀 CVE-2023-31290 Сканер - Эксплойт уязвимости Bitcoin и Ethereum

⚡ Самый быстрый сканер CVE-2023-31290 (Milk Sad) для Bitcoin и Ethereum
🔥 До 150 000 сидов/секунду на современном оборудовании!
📌 ЧТО ЭТО?
Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (также известную как "Milk Sad") в библиотеке libbitcoin-explorer. Уязвимость обусловлена использованием генератора псевдослучайных чисел Mersenne Twister с 32-битной временной меткой в качестве сида, что позволяет атакующим перебрать все возможные 2^32 (≈4,29 миллиарда) сидов и восстановить закрытые ключи из уязвимых кошельков.
🎯 Ключевые особенности
- ✅ Многопоточное сканирование с отображением файлов в память
- ✅ 24-битный префиксный индекс для молниеносного поиска адресов
- ✅ Поддержка мнемоник BIP39 из 12 и 24 слов
- ✅ 3 типа адресов Bitcoin: P2PKH (начинающиеся с 1...), P2SH (начинающиеся с 3...), Native SegWit (начинающиеся с bc1...)
- ✅ Поддержка Ethereum с 10 путями деривации (m/44'/60'/0'/0/0-9)
- ✅ Кросс-чейн совместимость - один и тот же сид работает в нескольких сетях
- ✅ Демо-режим для тестирования конкретных значений сидов
📊 Сравнение производительности
🪙 Поддерживаемые криптовалюты
Сканер Bitcoin
Сканер Ethereum
| Тип | Префикс | Путь | Пример адреса |
|---|
| Ethereum | 0x... | m/44'/60'/0'/0/0-9 | 0x742d35Cc6634C0532925a3b844Bc454e4438f44e |
🛡️ Если найден BTC → проверьте также эти!
Поскольку уязвимые кошельки часто генерировали адреса для нескольких сетей, используя один и тот же сид:
🔗 Если найден ETH → проверьте эти EVM-сети!
⚙️ Установка и компиляция
Предварительные требования
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev
========================================
CVE-2023-31290 Сканер - ТОЛЬКО BITCOIN
========================================
ОПИСАНИЕ:
Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (Milk Sad) в библиотеке libbitcoin-explorer.
Уязвимость использует генератор Mersenne Twister с 32-битной меткой времени.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов для каждого 32-битного сида.
Вычисляет адреса Bitcoin (P2PKH, P2SH, Native SegWit).
Проверяет по предварительно построенному 24-битному префиксному индексу известных адресов.
Многопоточный с отображением файлов в память - до 150 000 сидов/секунду.
ПОДДЕРЖИВАЕМЫЕ ТИПЫ АДРЕСОВ:
- Legacy P2PKH (начинающиеся с 1...)
- P2SH (начинающиеся с 3...)
- Native SegWit (начинающиеся с bc1...)
ПУТИ ДЕРИВАЦИИ:
m/44'/0'/0'/0/0 → P2PKH (1...)
m/49'/0'/0'/0/0 → P2SH (3...)
m/84'/0'/0'/0/0 → Native SegWit (bc1...)
КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1
ИСПОЛЬЗОВАНИЕ:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000
ВАЖНО:
Если найден адрес Bitcoin, проверьте ту же мнемонику для:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) и других.
Они используют ТОТ ЖЕ хеш RIPEMD-160 с разными версиями адресов.
========================================
CVE-2023-31290 Сканер - ТОЛЬКО ETHEREUM
========================================
ОПИСАНИЕ:
Та же уязвимость CVE-2023-31290, но ориентирована на адреса Ethereum.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов на основе 32-битных сидов.
Вычисляет адреса Ethereum с использованием кривой SECP256K1 и хеша Keccak-256.
Проверяет по предварительно построенному индексу адресов с балансами.
Полностью многопоточный и оптимизированный для высокоскоростного сканирования.
ПОДДЕРЖИВАЕМЫЙ ТИП АДРЕСА:
- Адреса Ethereum (начинающиеся с 0x...)
ПУТИ ДЕРИВАЦИИ:
m/44'/60'/0'/0/0 ... m/44'/60'/0'/0/9 → стандартный Ethereum
КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1
ИСПОЛЬЗОВАНИЕ:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000
ВАЖНО:
Если найден адрес Ethereum, проверьте ту же мнемонику для:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism и других EVM-совместимых сетей.
Они используют ТЕ ЖЕ пути деривации и тот же формат адресов.
========================================
ОБА СКАНЕРА - ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
========================================
Если найден Bitcoin → также проверьте: LTC, DOGE, DASH, ZEC, BCH
Если найден Ethereum → также проверьте: BNB, MATIC, AVAX, ARB, OP
ПРИЧИНА: Одна и та же сид-фраза использовалась на нескольких блокчейнах
в уязвимую эпоху (2015-2018).
НЕОБХОДИМЫЕ ФАЙЛЫ:
- bip39.txt (список слов BIP39)
- hex160.bin (бинарный файл с 20-байтовыми хешами RIPEMD-160)
========================================