Wintermute DeFi Operations Hacked για $160 εκατομμύρια

Κόμβος πηγής: 1675114

Ο Διευθύνων Σύμβουλος Evgeny Gaevoy λέει ότι η εταιρεία παραμένει διαλύτης

Ο κατασκευαστής κρυπτονομισμάτων Wintermute έχασε 160 εκατομμύρια δολάρια σε ένα hack που στόχευε τις λειτουργίες του DeFi νωρίς την Τρίτη.

«Εάν έχετε συμφωνία [διαπραγματευτή της αγοράς] με τη Wintermute, τα χρήματά σας είναι ασφαλή», δήλωσε ο Διευθύνων Σύμβουλος Evgeny Gaevoy είπε στο Twitter. «Θα υπάρξει διακοπή στις υπηρεσίες μας σήμερα και πιθανώς για [τις επόμενες] ημέρες και θα επανέλθουμε στο φυσιολογικό μετά».

Διεύθυνση ματαιοδοξίας

Ο Mudit Gupta, επικεφαλής της ασφάλειας πληροφοριών του Polygon, είπε ότι πιθανότατα ο δράστης εκμεταλλεύτηκε ένα σφάλμα στο Profanity, ένα πρόγραμμα που δημιουργεί διευθύνσεις πορτοφολιού "ματαιοδοξίας".

Όπως οι πινακίδες κυκλοφορίας στα οχήματα, οι διευθύνσεις κρυπτογράφησης είναι μια τυχαία σειρά αριθμών και γραμμάτων. Ωστόσο, με το Profanity, οι χρήστες μπορούν να δημιουργήσουν διευθύνσεις που φαίνονται λιγότερο τυχαίες και πιο ευανάγνωστες στα ανθρώπινα μάτια.

Σφάλμα βωμολοχίας

Στην περίπτωση του Wintermute, χρησιμοποιούσε μια διεύθυνση που δημιουργήθηκε από βωμολοχίες ξεκίνησε με πολλά μηδενικά.

Ο Anton Bukov, ο συνιδρυτής του 1inch, του πρωτοκόλλου DeFi που περιείχε πρώτο λεπτομερώς το σφάλμα, είπε ότι μια τέτοια διεύθυνση θα μπορούσε να γίνει αντικείμενο εκμετάλλευσης μέσα σε δευτερόλεπτα χρησιμοποιώντας "μέσο οικιακό υλικό". 

Ο Gaevoy είπε ότι η διεύθυνση είχε δημιουργηθεί σε αποθηκεύσετε σχετικά με τα διαβόητα υψηλά τέλη φυσικού αερίου του Ethereum, αν και δεν ήταν σαφές πώς θα βοηθούσε από αυτή την άποψη. 

Οι εκπρόσωποι των Gaevoy και Wintermute δεν απάντησαν αμέσως στο αίτημα του The Defiant για σχόλιο την Τρίτη.

Συλλέκτης DEX 1 ίντσας λεπτομερής το σφάλμα την Πέμπτη και η Wintermute φαίνεται να έχει λάβει υπόψη την προειδοποίησή της ότι οι χρήστες του Profanity μετακινούν τα ψηφιακά τους στοιχεία από διευθύνσεις πορτοφολιών ματαιοδοξίας, σύμφωνα με τον Gupta.

Αλλά η Wintermute έκανε ένα κρίσιμο λάθος, πρόσθεσε ο Gupta – ξέχασε να αφαιρέσει τη διεύθυνση ματαιοδοξίας καθώς ο διαχειριστής του έξυπνου συμβολαίου που ο χάκερ απέσυρε.

Σύμφωνα με την εταιρεία ανάλυσης κρυπτογράφησης Arkham Intelligence, η εισβολή έλαβε χώρα μέσα σε ένα παράθυρο 45 λεπτών και είναι έβδομο μεγαλύτερο στο ιστορικό του DeFi. 

Διαλύτης παραμένει σταθερό

Gaevoy είπε στο Twitter ότι η Wintermute παραμένει φερέγγυα με περισσότερα από 300 εκατομμύρια δολάρια σε εναπομένοντα ίδια κεφάλαια.

«Εάν είστε δανειστής της Wintermute, πάλι, είμαστε φερέγγυοι, αλλά αν αισθάνεστε πιο ασφαλείς να ανακαλέσετε το δάνειο, μπορούμε να το κάνουμε απολύτως», είπε. Έγραψε.

Σφραγίδα ώρας:

Περισσότερα από Ο Προκλητικός