Wintermute потеряла 160 миллионов долларов из-за взлома - Крипто Мир - CryptoTalk.Org Jump to content
Sign in to follow this  
Alex077

Wintermute потеряла 160 миллионов долларов из-за взлома

Recommended Posts

                Wintermute потерял $160 млн из-за хакерской атаки

Крупный производитель криптовалютного рынка Wintermute стал жертвой взлома системы децентрализованных финансов (DeFi), при этом платформа потеряла около 160 миллионов долларов в результате атак злоумышленников. Между тем, компания заверила, что остается платежеспособной. 

Большая часть украденных средств переведена 

Основатель и генеральный директор Wintermute Евгений Гаевой сообщил об инциденте со взломом в твиттере во вторник (20 сентября 2022 г.). По его словам, два из 90 различных активов, которые были скомпрометированы, «имеют номинальную сумму более 1 миллиона долларов (и не более 2,5 миллионов долларов)», при этом руководитель заверяет, что крупной распродажи не произойдет. 

Между тем сетевой сыщик ZachXBT поделился адресом кошелька хакеров, в котором находилось почти 163 миллиона долларов, со снимком экрана, показывающим, что злоумышленники уже перевели 114 миллионов долларов на 3crv Curve Finance, оставив в кошельке около 48 миллионов долларов.

По словам начальника службы безопасности Polygon Мудита Гупты, хакер взломал горячий кошелек Wintermute. Вероятно, это было связано с тем, что кошелек был сгенерирован с помощью Profanity, инструмента для создания  адресов для Ethereum. Адреса Vanit относятся к удобочитаемым адресам, а Profanity — это инструмент, который можно использовать для создания таких адресов.

Недавно была обнаружена ошибка в инструменте, что повлекло за собой серию взломов. Эта ошибка делала адреса, сгенерированные инструментом, уязвимыми для хакеров. Агрегатор децентрализованных бирж 1inch ранее выпустил предупреждение о том, что средства в адресах, сгенерированных Profanity, небезопасны, что еще раз выявило уязвимость в инструменте создания адресов Ethereum. 

Согласно выводам Гупты, злоумышленники в Wintermute, вероятно, использовали эту уязвимость для вывода средств с адреса .

«Злоумышленник, скорее всего, является опытным хакером/разработчиком Solidity. Они создали вспомогательный контракт, поместили его в Curve, чтобы избежать внесения в черный список, и в первую очередь выяснили эту уязвимость в контракте на хранилище с закрытым исходным кодом ».

Фонды «Сафу»

Хотя средства были выведены из операций DeFi маркет-мейкера, Гаевой сказал, что инцидент со взломом не повлиял на централизованные финансы (CeFi) и внебиржевые (OTC) операции Wintermute. 

Гаевой в ветке твита заявил, что платформа платежеспособна, и в ее капитале осталось более чем в два раза больше взломанной суммы (160 миллионов долларов). Генеральный директор также заверил кредиторов в платежеспособности платформы, заявив при этом, что Wintermute удовлетворит запросы об отзыве любых кредитов. 

Тем не менее, босс Wintermute не сообщил дополнительных подробностей, таких как время и характер атаки, но сказал, что команда готова рассматривать инцидент как «белую шляпу», призывая хакеров связаться с фирмой. 

Последнее событие произошло через несколько месяцев после того, как злоумышленник украл 20 миллионов токенов Optimism (OP) из-за ошибки со стороны Wintermute. Как ранее сообщалось, хакер продал один миллион токенов OP, которые были куплены Wintermute. Позже один миллион монет OP был отправлен на адрес, принадлежащий соучредителю Ethereum Виталику Бутерину, при этом хакер вернул Optimism 17 миллионов токенов OP.  

  • +2 1

                   

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Друзья, наши курс на данный момент: BTC – RUB – 5 369 986 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 88 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Судя по последним новостям половину он вернул, вторую половину видимо оставит себе...)
    • Обанкротившийся криптокредитор BlockFi привлек биржу Coinbase к выплате активов вкладчикам   Ликвидационная комиссия уведомила клиентов, что веб-платформа BlockFi будет закрыта уже в мае. Клиенты, которые пропустили дату окончания срока вывода средств 28 апреля и дату окончания верификации 10 мая все еще могут получить доступ к своим активам, создав или используя подтвержденную учетную запись Coinbase (NASDAQ:COIN). В этом случае вкладчики BlockFi могут получить компенсации в форме цифровых активов.   Однако если клиент BlockFi, претендующий на криптовалютные выплаты, пропустил срок верификации и не имеет учетной записи Coinbase, то его цифровые активы будут конвертированы и выданы в наличной форме.   Администрация BlockFi предупредила клиентов, что не будет сотрудничать с какими-либо другими криптокомпаниями, кроме Coinbase, и просит проявлять бдительность в отношении попыток мошенничества.   В марте кредиторы BlockFi получили письма, выглядящие как официальные сообщения от руководства криптокомпании. При этом в тело фейкового сообщения были зашиты фишинговые ссылки. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2417955
    • Шуму было много. Сейчас тишина, и ни о первом токене, ни о втором на Коинмаркеткапе нет информации. Или он теперь уже третье название получил?))
    • А, известная игра, где ракета летит по параболе и взрываясь указывает на порог, ниже которого победители. Что-то их не видно. Забыл прикрепить что ли? Какая минималка на вывод хоть поведай? И требуются ли вложения для вывода?
    • Современный дизайн, интуитивно понятная навигация и гладкие переходы – все это объединено на нашем новом веб-сайте. Обновленный EezyCash – это не только стиль, но и подтверждение наших усилий создать максимально удобное взаимодействие с сервисом для клиентов. Наша команда вложила много своих усилий для того, чтобы обеспечить легкость общения с криптовалютами благодаря ясной и интуитивной навигации. Новый взгляд на удобство: наш сайт сочетает в себе современный дизайн, интуитивную навигацию и плавные переходы для легкости использования криптовалютных операций. Желаем легких обменов с Eezy!
    • Кран, похоже, от одного админа - их там в связке штук 20 на разные валюты (в самом низу они написаны, практически все кроме этого в теме называются на free). Несколько месяцев назад, видимо для заманухи и увеличения вложений, они "усовершенствовали" эти сайты, уменьшив сумму наград и ввели уровни + азартные игры, сделав некое подобие мини-казино, а получение награды 1 раз в час изменили на 1 раз в 12 часов, при этом минималки на вывод оставили прежними. В итоге, на этих кранах набрать минималку на вывод без вложений не представляется возможным, ибо собирать придётся годами. Не знаю, платят они или нет сейчас, но как по мне смысла там сидеть всё равно нет по причине вышесказанного.
    • Ну это напрасно, потому что ИИ создать не получится, разве что некое подобие полу-искусственного интеллекта. Им резоннее контроль устанавливать за нейросетями, которые развиваются довольно стремительно и используются в некоторых сферах уже сейчас. А этот закон - превентивные хлопоты на интересную тему, не более.
    • Игровой токен, значит? Возможно и на Yobit появится.
×
×
  • Create New...