Vai 160 miljonu dolāru ziemas mutes uzlaušana bija iekšējās informācijas darbs?

Vai 160 miljonu dolāru ziemas mutes uzlaušana bija iekšējās informācijas darbs?

  • Ārējam hakerim nebūtu zināšanu, kas nepieciešama līguma izpildei, apgalvoja Edvards
  • WinterMute ir jānoskaidro, kā uzbrucējam bija nepieciešams nepieciešamais paraksts, viņš teica

Saskaņā ar blokķēdes analītiķi tirgus veidotāju Wintermutes 160 miljonu dolāru lielais hack varēja būt iekšējais darbs.

Likviditātes pakalpojumu sniedzējs, kas ir viens no lielākajiem, kas ir apņēmies kriptogrāfijas ražošanā, tika uzlauzts savās Defi operācijās (decentralizētās finanses), pamatojoties uz nesen atklātu “iedomības adresi” vāju punktu. Izpilddirektors Evgenijs Gaevojs, kurš sacīja, ka uzņēmumam joprojām ir šķīdinātājs, lūdza hakeru ziņot un piedāvāja prēmiju 10 %, ja nauda tiks atdota.

Bet jauna Džeimsa Edvarda teorija, kas ir pazīstama ar Medium ar vārdu Librehash, teikts, ka hack varētu attiecināt uz pašas ziemas komandu.

a

Bet viņš apstrīdēja šo teoriju pēc viedā līguma un viņa mijiedarbības analīzes un nonāca pie secinājuma, ka zināšanas, kas vajadzīgas hakeram, hakera iespēja bija nejaušas vai ārējas.

Edvards atzīmēja, ka attiecīgais viedais līgums "nav augšupielādēts, verificēts kods", kas apgrūtina ārējās partijas apstiprināt ārējo hakeru teoriju un pārredzamības jautājumu.

"EOA ierosinātie attiecīgie darījumi skaidri norāda, ka hakeris, iespējams, ir iekšējais ziemas komandas loceklis," viņš rakstīja.

Turklāt, kad viņu veica Etherscan analīze, viņš sacīja, ka kompromitētais viedais līgums saņēma divus noguldījumus no karstajiem makiem no Kraken un Binance. "Jūs noteikti varat pieņemt, ka šādu nodošanu ir jāuzsāk apmaiņas konts, kuru kontrolē komanda," viņš teica.

Nepilnu minūti pēc kompromitētās ziemas izslēgšanas viedā līguma par 13 miljoniem piesiešanas (kopējā šī marķiera summa) tika nosūtīts manuāli no maka uz līgumu, kuru, iespējams, pārbaudījis hakeris.

"Mēs zinām, ka komanda apzinājās, ka viedais līgums šajā brīdī ir apdraudēts. Viņš turpināja twitter .

Edvards uzskata, ka ziemas izslēgšanas komandai vajadzētu izskaidrot, kā uzbrucējam ir nepieciešams līguma izpildes paraksts, un viņš zinātu, kuras funkcijas ir jāizsauc, jo līguma avots netiek publicēts. Viņš ierosināja, ka tikai kādam ar intīmām zināšanām būtu iespēja to darīt.

Edvards nav profesionāls kiberdrošības analītiķis, un viņa emuārs par Wintermute-Hack, šķiet, ir viņa pirmais vidējais ieguldījums. Bet viņš iepriekš publicēja Twitter-threads, kurā analizē iespējamo naudas atmazgāšanu dažādos kriptogrāfijas projektos.

Saskaņā ar Marcus Sotiriou, Global Block analītiķi, liela mēroga zādzība bija vēl viens nozares līdzsvara trūkums, jo tas ietekmētu tradfi institūciju (tradicionālās finanšu iestādes) uzticēšanos, kas vēlas iekļūt telpā. "Tā kā Wintermute bija viens no lielākajiem likviditātes nodrošinātājiem nozarē, viņi varēja būt spiesti noņemt likviditāti, lai samazinātu zaudējumu risku," viņš sacīja.

WinterMute Blockworks pieprasījums nav atbildēts uz komentāru līdz redakcijas termiņam.


. Apvidū


Ziņa bija USD 160 miljoni ziemas izslēgšanas hakeru iekšējā darba laikā? nav finanšu konsultācija.