Wintermute DeFi Operations hakkeroitu 160 miljoonan dollarin PlatoBlockchain Data Intelligencestä. Pystysuuntainen haku. Ai.

Wintermute DeFi Operations hakkeroitu 160 miljoonalla dollarilla

Toimitusjohtaja Evgeny Gaevoy sanoo, että yritys on edelleen liuennut

Kryptomarkkinoiden valmistaja Wintermute on menettänyt 160 miljoonaa dollaria hakkeroinnissa, joka kohdistui sen DeFi-toimintoihin tiistain alussa.

"Jos sinulla on [markkinatakaaja] sopimus Wintermuten kanssa, varat ovat turvassa", toimitusjohtaja Evgeny Gaevoy sanoi Twitterissä. "Palveluissamme on häiriö tänään ja mahdollisesti [seuraavina päivinä], ja ne palautuvat normaaliksi sen jälkeen."

Vanity Osoite

Mudit Gupta, Polygonin tietoturvapäällikkö, sanoi hyökkääjän olevan todennäköinen käyttänyt bugia hyväkseen Profanity-ohjelmassa, joka luo "turhamaisuus" lompakkoosoitteita.

Kuten ajoneuvojen rekisterikilvet, kryptoosoitteet ovat satunnaistettuja numeroita ja kirjaimia. Profanityn avulla käyttäjät voivat kuitenkin luoda osoitteita, jotka näyttävät vähemmän sattumanvaraisilta ja luettavammilta ihmissilmälle.

Kiroiluvirhe

Wintermuten tapauksessa se käytti kiroilun luomaa osoitetta alkoi usealla nollalla.

Anton Bukov, 1 tuuman, DeFi-protokollan perustaja, joka esitti virheen ensimmäisenä, sanoi, että tällaista osoitetta voidaan käyttää hyväkseen. sekunneissa käyttämällä "keskimääräistä kodin laitteistoa". 

Gaevoy sanoi, että osoite oli luotu osoitteeseen säästää Ethereumin tunnetusti korkeista kaasumaksuista, vaikka ei ollut selvää, kuinka se auttaisi tässä suhteessa. 

Gaevoyn ja Wintermuten edustajat eivät heti vastanneet The Defiantin kommenttipyyntöön tiistaina.

1 tuuman DEX-aggregaattori yksityiskohtainen bugi torstaina, ja Wintermute näyttää ottaneen huomioon sen varoituksen, että profanity-käyttäjät siirtävät digitaalisia resurssejaan turhamaisten lompakkoosoitteista, Guptan mukaan.

Mutta Wintermute teki ratkaisevan virheen, Gupta lisäsi – se unohti poistaa turhamaisuusosoitteen hakkerin tyhjentämän älykkään sopimuksen ylläpitäjänä.

Kryptoanalytiikkayrityksen Arkham Intelligencen mukaan hakkerointi tapahtui 45 minuutin sisällä ja on seitsemänneksi suurin DeFin historiassa. 

Kiinteä Jää Liuotin

Gaevoy sanoi Twitterissä, että Wintermute on edelleen maksukykyinen yli 300 miljoonan dollarin omalla pääomalla.

"Jos olet Wintermuteen lainanantaja, olemme jälleen maksukykyisiä, mutta jos sinusta tuntuu turvallisemmalta palauttaa laina, voimme tehdä sen ehdottomasti", hän kirjoitti.

Aikaleima:

Lisää aiheesta Epäilevä