Το Wintermute Security Exploit 160 εκατομμυρίων δολαρίων θα μπορούσε να είναι μια εργασία από μέσα: Αναφέρετε το PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Το Wintermute Security Exploit 160 εκατομμυρίων δολαρίων θα μπορούσε να είναι μια εσωτερική εργασία: Αναφορά

Η κορυφαία εταιρεία παραγωγής κρυπτονομισμάτων, Wintermute, υπέστη παραβίαση 160 εκατομμυρίων δολαρίων στις αποκεντρωμένες χρηματοοικονομικές της δραστηριότητες την περασμένη εβδομάδα. Τα δεδομένα της αλυσίδας αποκάλυψαν Dai, USDC, Tether, Wrapped ETH και άλλα περιουσιακά στοιχεία αξίας δεκάδων εκατομμυρίων δολαρίων που μεταφέρθηκαν από την εταιρεία σε μια διεύθυνση πορτοφολιού με σήμανση "Wintermute Exploiter".

Ενώ η εταιρεία με έδρα το Ηνωμένο Βασίλειο δεν το έχει κάνει αποκάλυψε Εάν ειδοποιούνταν οι αρχές επιβολής του νόμου, συνέχισε να προσφέρει μια επιβράβευση 10% στον χάκερ για τα παράνομα κεφάλαια και αντιμετώπισε την παραβίαση ως εκδήλωση «λευκού καπέλου».

Ωστόσο, μια νέα έκθεση υποδηλώνει ότι αυτή θα μπορούσε να είναι μια εργασία από τους εσωτερικούς ανθρώπους.

Insider Job

Ο αναλυτής James Edwards, γνωστός και ως Librehash, γνωστός και ως συντάκτης του ZeroNoncense, υποστήριξε ότι ο χάκερ δεν θα μπορούσε να ήταν μια τυχαία, εξωτερική οντότητα που «απλώς ανακτούσε το ιδιωτικό κλειδί σε μια μη ασφαλή διεύθυνση που ανήκει σε εξωτερικό χώρο για την οποία η ομάδα απέτυχε να ανακαλέσει τα δικαιώματα διαχειριστή». Ο Edwards δήλωσε ότι το hack φαίνεται να πραγματοποιήθηκε από εσωτερικό μέρος αφού παρατήρησε τις αλληλεπιδράσεις των έξυπνων συμβάσεων της πλατφόρμας.

«Με άλλα λόγια, οι σχετικές συναλλαγές που ξεκίνησε η EOA καθιστούν σαφές ότι ο χάκερ ήταν πιθανότατα εσωτερικό μέλος της ομάδας Wintermute».

Ο Edwards αμφισβήτησε τη διαφάνεια του έργου, ενώ επεσήμανε την έλλειψη μεταφορτωμένου, επαληθευμένου κώδικα για το εν λόγω έξυπνο συμβόλαιο Wintermute, καθιστώντας αδύνατο για την κοινότητα να επιβεβαιώσει ότι ο χάκερ δεν ήταν εσωτερικός. Συνήθως, κάθε έξυπνο συμβόλαιο που είναι υπεύθυνο για τη διαχείριση των κεφαλαίων χρηστών/πελατών που αναπτύσσονται σε μια αλυσίδα μπλοκ είναι υπό δημόσια επαλήθευση.

ΔΙΑΦΗΜΙΣΗ

Μετά από βαθύτερη επιθεώρηση και κοσκίνισμα του απομεταγλωττισμένου bytecode, ο αναλυτής φέρεται να διαπίστωσε ότι ο κώδικας δεν ταίριαζε με αυτό που υποτίθεται ότι είχε παραβιαστεί.

Ο Έντουαρντς αποδοκίμασε επίσης τον Διευθύνοντα Σύμβουλο και ιδρυτή της Wintermute, Evgeny Gaevoy, και κάλεσε την εξήγηση του στελέχους να είναι «βιαστική, βιαστική και πρόχειρα δημοσιευμένη», δίνοντας την εντύπωση ότι η ομάδα «ανακουφίστηκε» επειδή κατάφερε να κερδίσει δυνητικά ένα εκατομμύριο δολάρια. ληστεία με «λίγο έως καθόλου έλεγχο».

Μεταφορά σε Παραβιασμένο Πορτοφόλι

Η μεταφορά 13.48 εκατομμυρίων USDT από τη διεύθυνση έξυπνου συμβολαίου Wintermute στο έξυπνο συμβόλαιο που υποτίθεται ότι δημιουργήθηκε και ελέγχεται από τον χάκερ Wintermute είναι αμφιλεγόμενης φύσης, σύμφωνα με τον Edwards.

Ισχυρίστηκε ότι το ιστορικό συναλλαγών έδειξε την κίνηση εκατομμυρίων USDT από τα καυτά πορτοφόλια δύο διαφορετικών ανταλλακτηρίων – Binance και Kraken – στο παραβιασμένο έξυπνο συμβόλαιο, το οποίο θα μπορούσε να είχε ξεκινήσει από λογαριασμούς ανταλλαγής ελεγχόμενων από την ομάδα.

ΕΙΔΙΚΗ ΠΡΟΣΦΟΡΑ (χορηγός)

Binance Δωρεάν 100 $ (Αποκλειστικά): Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε και να λάβετε δωρεάν προμήθειες 100 $ και έκπτωση 10% στο Binance Futures τον πρώτο μήνα (όροι).

Ειδική προσφορά PrimeXBT: Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε και να εισαγάγετε τον κωδικό POTATO50 για να λάβετε έως και 7,000 $ στις καταθέσεις σας.

Μπορεί επίσης να σας αρέσει:


.custom-author-info{
border-top:none;
περιθώριο: 0px;
margin-bottom: 25px?
φόντο: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px?
χρώμα:#3b3b3b;
φόντο:#fed319;
padding: 5px 15px;
μέγεθος γραμματοσειράς: 20px;
}
.author-info .author-avatar {
Περιθώριο: 0px 25px 0px 15px?
}
.custom-author-info .author-avatar img{
ακτίνα περιγράμματος: 50%;
περίγραμμα: 2px συμπαγές #d0c9c9;
padding: 3px?
}

Σφραγίδα ώρας:

Περισσότερα από Κρυπτοπατάτα