Компания Wintermute DeFi Operations взломана ради сбора данных PlatoBlockchain стоимостью 160 миллионов долларов. Вертикальный поиск. Ай.

Операции Wintermute DeFi взломаны на 160 миллионов долларов

Генеральный директор Евгений Гаевой говорит, что фирма остается платежеспособной

Производитель криптовалютного рынка Wintermute потерял 160 миллионов долларов в результате взлома, нацеленного на его операции DeFi рано утром во вторник.

«Если у вас есть соглашение [маркет-мейкера] с Wintermute, ваши средства в безопасности», — генеральный директор Евгений Гаевой. — сказал в Твиттере. «Сегодня и, возможно, в течение следующих нескольких дней произойдет перебой в наших услугах, а после они вернутся в нормальное состояние».

Тщеславный адрес

Мудит Гупта, руководитель отдела информационной безопасности Polygon, сказал, что злоумышленник, скорее всего, использовал ошибку в Profanity — программе, генерирующей «тщеславные» адреса кошельков.

Как и номерные знаки транспортных средств, криптоадреса представляют собой случайную строку цифр и букв. Однако с помощью ненормативной лексики пользователи могут генерировать адреса, которые кажутся менее случайными и более разборчивыми для человеческого глаза.

Ошибка ненормативной лексики

В случае с Wintermute использовался адрес, сгенерированный ненормативной лексикой. и политические лидеры с несколькими нулями.

Антон Буков, соучредитель 1inch, протокола DeFi, который впервые подробно описал ошибку, сказал, что такой адрес может быть использован в течение нескольких секунд используя «среднее домашнее оборудование». 

Гаевой сообщил, что адрес был создан для спасти о печально известных высоких комиссиях за газ в Эфириуме, хотя было неясно, как это поможет в этом отношении. 

Представители Gaevoy и Wintermute не сразу ответили на запрос The Defiant о комментариях во вторник.

Агрегатор DEX 1 дюйм подробный По словам Гупты, ошибка произошла в четверг, и Wintermute, похоже, прислушался к предупреждению о том, что пользователи Profanity перемещают свои цифровые активы с адресов тщеславных кошельков.

Но Wintermute допустила критическую ошибку, добавил Гупта: она забыла удалить личный адрес администратора смарт-контракта, который хакер осушил.

По данным криптоаналитической компании Arkham Intelligence, взлом произошел в течение 45 минут и является седьмой по величине в истории DeFi. 

Фирма остается платежеспособной

Гаевой — сказал в Твиттере говорится, что Wintermute остается платежеспособной с оставшимся капиталом более 300 миллионов долларов.

«Если вы являетесь кредитором Wintermute, мы, опять же, платежеспособны, но если вы чувствуете себя безопаснее отозвать кредит, мы абсолютно можем это сделать», — сказал он. писал.

Отметка времени:

Больше от Вызывающий