Şirket CEO'su Evgeny Gaevoy, dijital varlık ticaret firması Wintermute, Defi operasyonlarında hacklendi ve 162.2 milyon dolar kaybetti.
Wintermute, Binance, Coinbase, Kraken ve Bitfinex dahil olmak üzere 50'den fazla kripto para borsası ve ticaret platformlarına likidite sağlar.
Şirket çözücü olmaya devam ederek, özkaynakta çalınan miktarın iki katı tutar. Bununla birlikte, sonraki günlerde bir hizmet kesintisi, platformun tüm operasyonlarını geri yüklemek için çalışacağı için beklenmelidir.
Gaevoy ayrıca güvenlik olayını “beyaz şapka” olayı olarak ele almaya istekli olduklarını belirtti, yani saldırgana herhangi bir yasal sonuç olmadan güvenlik açığını başarılı bir şekilde sömürmek için bir ödül ödemeye açık olduklarını belirtti.
Ancak, tehdit oyuncusunun çalınan fonları Wintermute'a iade etmekle ilgilenip ilgilenmediği bilinmiyor.
Şirket CEO'su, Wintermute’nin CEFI (Merkezi Finans) ve OTC (tezgah üstü) operasyonlarının güvenlik ihlalinden etkilenmediğini açıkladı.
Yatırımcılarla ilgili borç veren kaygısını hafifletmek için Gaevoy, istedikleri takdirde kredileri hatırlama fırsatı sundu.
Hacker’ın cüzdanı şu anda yaklaşık 47,7 milyon dolar değerinde dijital varlığa sahiptir. Paranın geri kalanı, jetonların ayırt edilmesi ve donması zor olacağı Curve Finance’in “3CRV” likidite havuzuna taşındı.
Gaevoy, bilgisayar korsanının fonları nasıl çalmayı başardığına dair ayrıntılar vermedi, ancak bazı kripto-varlıklar, saldırganın muhtemelen kavram kanıtı olan bir vanity adres jeneratörü olan küfürlü bir hatayı kullandığı makul bir senaryo olarak öne sürülüyor (POC ) var.
Küfür araçlarının kullanıcılara izin verdiği şey, tamamen randomize olmayan ancak kullanıcıların önceden tanımlanmış bir sayı ve harf dizisi (A'dan F) içeren kişiselleştirilmiş bir adres oluşturmalarını sağlayan bir Ethereum Vanity Adresi oluşturma aracı içeren adresler oluşturur.
Yazar, özel anahtarların kırılmasını sağlayan temel güvenlik kusurları nedeniyle birkaç yıl önce projeyi terk etti.
Daha spesifik olarak, birisinin 50 gün boyunca yaklaşık bin GPU kullanarak her 7 karakterli makyaj adresinin özel anahtarlarını kaba çalıştırabileceği tahmin edildi.
Böyle bir GPU koleksiyonu önemli bir yatırım gerektirse de, birçok kripto para madenciliği çiftliği daha fazla sayıda GPU ile çalışır.
Ayrıca, son Ethereum birleşmesinin ardından güçlü madencilik çiftlikleri işe yaramaz hale getirilmiştir. Bu çiftlik operatörlerinin bazıları, çatlakların çatlak adreslerinin karlılığa geri dönmenin mükemmel bir yolu olacağını bulabilir.
Güvenlik analistleri son zamanlarda Proanity'nin kırılganlığını açıkladılar ve saldırganların zaten 3,3 milyon dolar çalmak için kullandıklarını iddia ettiler.
Varlıkları hemen başka bir yere taşımak için küfürle yaratılan cüzdanlarda fon tutan herkesi aradılar.
Son açıklamaların ardından, Küfür yazarı tüm ikili dosyaları kaldırdı ve gelecekte güvensiz aracını kullanan birinin riskini azaltmak için projenin GitHub deposunu arşivledi.
Geri ihlal edilen Wintermute cüzdanı, Buggy Vanity adres üreticisi ile yaratılmış gibi görünüyor, bu nedenle küfür zayıflığı parayı çalmak için geçerli bir olasılık gibi görünüyor.
FBI: Bilgisayar korsanları, kripto para birimini çalmak için defi hatalarından giderek daha fazla kullanıyor
Hackerlar Blockchain Müzik Platformu'ndan 6 milyon dolar çalıyor Audius
2K Games, Hacked Yardım Masası Hedefli Oyuncuları Kötü Yazılımlı Diyor
GTA 6 Kaynak Kodu ve Videolar Rockstar Games Hack'ten Sonra Sızan
Sahte kripto para birimi hediye siteleri bu yıl üç katına çıktı
Kaynak: Bleeping Computer