160 miljoonan dollarin Wintermute Security Exploit olisi voinut olla sisäpiirityö: Raportoi PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

160 miljoonan dollarin Wintermute Security Exploit olisi voinut olla sisäpiirityö: Raportoi

Johtava kryptomarkkinoiden valmistaja Wintermute kärsi viime viikolla 160 miljoonan dollarin rikkomisesta hajautetun rahoitustoiminnan yhteydessä. Ketjussa olevat tiedot paljastivat kymmenien miljoonien dollarien arvosta Dai-, USDC-, Tether-, Wrapped ETH- ja muuta omaisuutta, joka siirrettiin yhtiöltä lompakkoosoitteeseen, joka on merkitty nimellä "Wintermute Exploiter".

Iso-Britanniassa toimiva yritys ei ole sitä tehnyt paljasti Jos lainvalvontaviranomaisille ilmoitettiin, se tarjosi hakkereille 10 %:n palkkion väärin hankituista varoista ja kohteli rikkomusta "valkoisen hatun" tapahtumana.

Uusi raportti kuitenkin ehdottaa, että tämä voisi olla sisäpiirityö.

Sisäpiirin työ

Analyytikko James Edwards, alias Librehash, joka tunnetaan myös ZeroNoncensen toimittajana, väitti että hakkeri ei voinut olla satunnainen, ulkoinen taho, joka "yksinkertaisesti palautti yksityisen avaimen turvattomaan ulkopuoliseen omistukseen, jonka järjestelmänvalvojan oikeuksia tiimi ei onnistunut peruuttamaan". Edwards totesi, että hakkeroinnin näyttäisi suorittaneen sisäinen osapuoli tarkkailtuaan alustan älykkäiden sopimusten vuorovaikutusta.

"Toisin sanoen EOA:n käynnistämät asiaankuuluvat tapahtumat tekevät selväksi, että hakkeri oli todennäköisesti Wintermute-tiimin sisäinen jäsen."

Edwards kyseenalaisti projektin läpinäkyvyyden ja huomautti, että kyseessä olevalle Wintermute-älysopimukselle ei ollut ladattua, vahvistettua koodia, mikä teki yhteisön mahdottomaksi vahvistaa, ettei hakkeri ollut sisäinen. Tyypillisesti mikä tahansa älykäs sopimus, joka vastaa lohkoketjuun sijoitettujen käyttäjä-/asiakasvarojen hallinnasta, on julkisesti tarkistettavissa.

ILMOITUS

Tarkastellessaan ja seuloessaan purettua tavukoodia analyytikko väitti, että koodi ei vastannut sitä, mikä oli oletettavasti vaarantunut.

Edwards kiisti myös Wintermuten toimitusjohtajaa ja perustajaa Evgeny Gaevoya ja kutsui johtajan selitystä "kiireelliseksi, hätiköidyksi ja huolimattomasti julkaistuksi", mikä antoi vaikutelman, että tiimi oli "helvettynyt" mahdollisesta miljoonan dollarin saamisesta. ryöstää "vähän tai ei ollenkaan tarkastelua".

Siirto vaarantuneeseen lompakkoon

Edwardsin mukaan 13.48 miljoonan USDT:n siirto Wintermuten älykkään sopimuksen osoitteesta Wintermuten hakkerin oletettavasti luomaan ja hallitsemaan älykkääseen sopimukseen on luonteeltaan kiistanalainen.

Hän väitti, että transaktiohistoria osoitti miljoonien USDT:n liikkeen kahden eri pörssin – Binancen ja Krakenin – hot lompakoista vaarantuneeseen älysopimukseen, joka olisi voitu käynnistää tiimin ohjaamilta vaihtotileiltä.

TARJOUS (sponsoroitu)

Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

PrimeXBT-erikoistarjous: Käytä tätä linkkiä rekisteröidy ja syötä POTATO50-koodi saadaksesi jopa 7,000 XNUMX dollaria talletuksillesi.

Saatat myös pitää:


.custom-author-info{
border-top:ei mitään;
marginaali: 0px;
margin-bottom: 25px;
tausta: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
väri:#3b3b3b;
tausta:#fed319;
pehmustus: 5x 15x;
fonttikoko: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
reunan säde: 50%;
reuna: 2px kiinteä #d0c9c9;
täyte: 3px;
}

Aikaleima:

Lisää aiheesta CryptoPotato