サイバー捜査官は、160 億 XNUMX 万ドルの Wintermute のハッキングは PlatoBlockchain Data Intelligence の内部の仕事であったと主張しています。 垂直検索。 あい。

サイバー捜査官は、160 億 XNUMX 万ドルの Wintermute ハッキングが内部の仕事であったと主張しています

画像

新たな仮想通貨陰謀論が進行中です — 今回は先週のアルゴリズム市場メーカー Wintermute に対する 160 億 XNUMX 万ドルのハッキングに関連して — ある仮想通貨探偵が「内部の仕事」であると主張しています。

Cointelegraph は 20 月 XNUMX 日にハッカーが バグを悪用した Wintermute スマート コントラクト これにより、70 万ドルの USD Coin を含む 61.4 以上の異なるトークンをスワイプすることができました (USDC)、テザーで29.5万ドル(USDT) と 671 ラップ ビットコイン (wBTC) で、当時の価値は約 13 万ドルでした。

分析 26 月 XNUMX 日に Medium を介して投稿されたハッキン​​グの中で、Librehash として知られる著者は、Wintermute のスマート コントラクトが相互作用し、最終的に悪用された方法のために、ハッキングが内部関係者によって行われたことを示唆していると主張し、次のように主張しました。

「EOA [外部所有アドレス] によって開始された関連トランザクションは、ハッカーが Wintermute チームの内部メンバーである可能性が高いことを明らかにしています。」

ジェームズ・エドワーズとしても知られる分析記事の著者は、有名なサイバーセキュリティ研究者またはアナリストではありません。 この分析は、Medium での彼の最初の投稿ですが、これまでのところ、Wintermute や他のサイバーセキュリティ アナリストからの反応は得られていません。

投稿の中で、Edwards は、現在の理論は、「『侵害された』Wintermute スマート コントラクトを呼び出した EOA 自体が、チームが欠陥のあるオンライン バニティ アドレス生成ツールを使用することで侵害された」というものであると示唆しています。

「その EOA の秘密鍵を回復することで、攻撃者はおそらく管理者アクセス権を持っていた Wintermute スマート コントラクトを呼び出すことができたという考えです」と彼は言いました。

エドワーズは続けて、「問題の Wintermute スマート コントラクトのアップロードされた検証済みのコード」は存在しないと主張し、現在の外部ハッカー理論を一般に確認することを困難にし、透明性に関する懸念も提起しています。

「これ自体が、プロジェクトを代表する透明性の観点からの問題です。 ブロックチェーンに展開されたユーザー/顧客の資金の管理を担当するスマートコントラクトは、一般大衆がフラット化されていないSolidityコードを調べて監査する機会を与えるために公的に検証されることを期待するでしょう.

Edwards 氏はその後、スマート コントラクト コードを自分で手動で逆コンパイルすることにより、より詳細な分析を行い、コードがハッキングの原因とされているものと一致しないと主張しました。

関連する バニティ アドレスの悪用により、約 1 万ドルの仮想通貨が盗まれました

彼が疑問を提起するもう 13.48 つのポイントは、ハッキング中に発生した特定の転送でした。これは、「Wintermute スマート コントラクト アドレスから 0x0248 スマート コントラクトへの XNUMXM USDT の転送を示しています (Wintermute ハッカーによって作成および制御されたと思われる)。 "

Edwards は、侵害されたスマート コントラクトに対処するために、Wintermute が 13 つの異なる取引所から XNUMX 万ドル以上の Tether USD (USDT) を送金したことを示す Etherscan トランザクション履歴を強調しました。

「なぜチームは、侵害されていることを知っていたスマート コントラクトに 13 万ドル相当の資金を送ったのでしょうか? XNUMX つの異なる交換から?」と彼は言いました。 疑問 Twitter経由で。

しかし、彼の理論は他のブロックチェーン セキュリティの専門家によってまだ裏付けられていませんが、先週のハッキングの後、内部の仕事が秘密裏に行われた可能性があるというつぶやきがコミュニティにありました。 可能性.

を提供する ハックの更新 21 月 XNUMX 日に Twitter を介して Wintermute は、「非常に残念でつらい」状況ではあるものの、残りのビジネスは影響を受けておらず、引き続きパートナーにサービスを提供すると述べています。

「ハッキングは当社の DeFi スマート コントラクトに限定されており、Wintermute の内部システムには影響しませんでした。 サードパーティや Wintermute のデータは侵害されていません。」

コインテレグラフは、この件についてウィンターミュートにコメントを求めたが、記事の公開時点ですぐには返答を受け取っていない。 

タイムスタンプ:

より多くの 合同グラフ