Je bilo 160 milijonov dolarjev zimske nemi hack notranje delo?

Je bilo 160 milijonov dolarjev zimske nemi hack notranje delo?

  • Zunanji heker ne bi imel znanja, ki je potrebno za izvedbo pogodbe, je zatrdil Edwards
  • Wintermute mora razjasniti, kako napadalec potrebuje potreben podpis, je dejal

Po besedah ​​analitika blockchaina bi lahko bil 160 milijonov dolarjev kramp tržnih proizvajalcev Wintermute lahko notranje delo.

Ponudnik likvidnosti, eden največjih, ki se zavezuje k izdelavi trga kriptovalut, naj bi bil v svojih operacijah DEFI (decentralizirane finance) vdrl na podlagi nedavno odkrite "nečimrnosti" šibke točke. Generalni direktor Evgeny Gaevoy, ki je dejal, da je podjetje še vedno solvent, je prosil hekerja, naj poroča, in ponudil 10 -odstotno premijo, če bo denar vrnjen.

Toda nova teorija Jamesa Edwardsa, ki je na mediju znana pod imenom Librehash, navaja, da bi lahko kramp pripisoval lastni ekipi Wintermute.

in a

Toda to teorijo je izpodbijal po analizi pametne pogodbe in njegovih interakcij in ugotovil, da je bilo znanje, ki je potrebno za heker, možnost hekerja naključna ali zunanja.

Edwards je ugotovil, da zadevna pametna pogodba "ni naložena, preverjena koda", kar zunanjega strankam otežuje potrditev zunanje hekerjeve teorije in vprašanja preglednosti.

"Ustrezne transakcije, ki jih je sprožila EOA, jasno kažejo, da je heker verjetno notranji član ekipe Wintermute," je zapisal.

Poleg tega je, ko ga je izvajala analiza Etherscan, dejal, da je ogrožena pametna pogodba prejela dva depozita iz vročih denarnic od Krakena in Binancea. "Zagotovo lahko domnevate, da je moral tak prenos sprožiti z računom za borzo, ki ga nadzira ekipa," je dejal.

Manj kot minuto po tem, ko je bila ogrožena zimska nemi pametna pogodba za 13 milijonov Tether (skupni znesek tega žetona) ročno poslana iz denarnice v pogodbo, ki jo je domnevno preveril heker.

"Vemo, da se je ekipa zavedala, da je bila pametna pogodba na tej točki ogrožena. Nadaljeval je Twitter

/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>/p>.

Edwards verjame, da bi morala ekipa za zimsko nemi razložiti, kako ima napadalec potreben podpis za izvršitev pogodbe in bi vedel, katere funkcije je treba poklicati, ker ni objavljen noben pogodbeni vir. Predlagal je, da bi lahko to storil samo nekdo z intimnim znanjem.

Edwards ni profesionalni analitik za kibernetsko varnost in njegov blog o Wintermute-Hacku se zdi njegov prvi srednji prispevek. Toda že prej je objavil Twitter-Threads, v katerih analizira možne pranje denarja pri različnih kripto projektih.

Po mnenju Marcusa Sotiriouja, analitika v Global Blocku, je bila obsežna tatvina še ena napaka v ravnovesju v industriji, saj bi vplivala na zaupanje institucij TRADFI (tradicionalnih finančnih institucij), ki želijo vstopiti v sobo. "Ker je bil Wintermute eden največjih ponudnikov likvidnosti v panogi, bi jih lahko prisilili, da odstranijo likvidnost, da bi zmanjšali tveganje izgube," je dejal.

Wintermute Zahteva iz BlockWorks ni odgovorila na komentar do uredniškega roka.


. .


Pošta je bila 160 milijonov dolarjev zimskega nemškega kraje na notranjosti? ni finančni nasvet.