Wintermute DeFi Operations hacket for $160M PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Wintermute DeFi Operations hacket for $160 mio

Administrerende direktør Evgeny Gaevoy siger, at firmaet forbliver solvent

Kryptomarkedsproducenten Wintermute har tabt 160 millioner dollars i et hack, der målrettede deres DeFi-operationer tidligt tirsdag.

"Hvis du har en [market maker] aftale med Wintermute, er dine midler sikre," CEO Evgeny Gaevoy sagde på Twitter. "Der vil være en forstyrrelse i vores tjenester i dag og potentielt i [de] næste par dage og vil vende tilbage til det normale efter."

Forfængelighed Adresse

Mudit Gupta, Polygons chef for informationssikkerhed, sagde, at angriberen er sandsynlig udnyttede en fejl i Profanity, et program, der genererer "forfængelige" tegnebogsadresser.

Ligesom nummerplader på køretøjer er kryptoadresser en randomiseret række af tal og bogstaver. Med bandeord er brugere imidlertid i stand til at generere adresser, der virker mindre tilfældige og mere læselige for menneskelige øjne.

Ukvemsfejl

I Wintermutes tilfælde brugte det en bandeord-genereret adresse, der påbegyndt med flere nuller.

Anton Bukov, medstifter af 1inch, DeFi-protokollen, der først detaljerede fejlen, sagde, at en sådan adresse kunne udnyttes inden for få sekunder bruger "gennemsnitlig hardware til hjemmet". 

Gaevoy sagde, at adressen var blevet genereret til spare på Ethereums notorisk høje gasgebyrer, selvom det ikke var klart, hvordan det ville hjælpe i den forbindelse. 

Repræsentanter fra Gaevoy og Wintermute reagerede ikke umiddelbart på The Defiants anmodning om kommentar tirsdag.

DEX aggregator 1 tommer detaljeret fejlen torsdag, og Wintermute ser ud til at have fulgt sin advarsel om, at bandeordsbrugere flytter deres digitale aktiver fra forfængelige tegnebogsadresser, ifølge Gupta.

Men Wintermute begik en afgørende fejl, tilføjede Gupta - den glemte at fjerne forfængelighedsadressen som administrator af den smarte kontrakt, som hackeren drænede.

Ifølge kryptoanalysefirmaet Arkham Intelligence fandt hacket sted inden for et 45-minutters vindue og er syvende-største i DeFi historie. 

Fast forbliver opløsningsmiddel

Gaevoy sagde på Twitter, at Wintermute forbliver solvent med mere end $300 millioner i resterende egenkapital.

"Hvis du er en långiver til Wintermute, igen, er vi solvente, men hvis du føler dig mere sikker ved at tilbagekalde lånet, kan vi absolut gøre det," han skrev.

Tidsstempel:

Mere fra Den trossende