自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

安全
知名的數(shù)字資產(chǎn)交易公司W(wǎng)intermute遭黑客入侵,損失的DeFi業(yè)務(wù)價(jià)值高達(dá)1.622億美元。

Wintermute公司的首席執(zhí)行官Evgeny Gaevoy影響昨天早些時(shí)候宣布,這家知名的數(shù)字資產(chǎn)交易公司已遭黑客入侵,損失的DeFi業(yè)務(wù)價(jià)值高達(dá)1.622億美元。

Wintermute為全球50多個(gè)加密貨幣交易所和交易平臺(tái)提供資金流動(dòng)性,包括幣安(Binance)、Coinbase、Kraken和Bitfinex。

Gaevoy表示,這家公司如今仍然有償付能力,持有兩倍于被盜數(shù)額的資產(chǎn):3.2億美元。不過(guò),由于該平臺(tái)將竭力恢復(fù)所有業(yè)務(wù)運(yùn)營(yíng),因此預(yù)計(jì)其服務(wù)在接下來(lái)的幾天會(huì)出現(xiàn)中斷。

Gaevoy還表示,他們?cè)敢鈱⑦@起安全事件視為“白帽黑客”事件,這意味著他們?cè)敢庀虺晒迷撀┒吹墓粽咧Ц顿p金,沒(méi)有任何法律后果。

然而,威脅分子是否有興趣將被盜資金返還給Wintermute還是個(gè)未知數(shù)。

公司首席執(zhí)行官澄清,Wintermute的CeFi(集中式金融)和 OTC(場(chǎng)外交易)兩大業(yè)務(wù)并沒(méi)有受到這起安全事件的影響。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖1. 首席執(zhí)行官推文

為了減輕投資者的資金放貸焦慮,Gaevoy為他們提供了收回貸款的機(jī)會(huì),如果他們想要這么做的話。

黑客手里的錢(qián)包目前持有價(jià)值約4770萬(wàn)美元的數(shù)字資產(chǎn),其余大部分盜竊資金(1.14億美元的USDC和USDT穩(wěn)定幣)已被轉(zhuǎn)移到了Curve Finance的“3CRV”流動(dòng)性池(liquidity pool),而數(shù)字代幣在流動(dòng)性池中將更難被集中式穩(wěn)定幣發(fā)行商Circle和Tether區(qū)分和凍結(jié),因?yàn)樗鼈儽缓喜⒃?.69億美元的流動(dòng)性池里面。

黑客攻擊是如何發(fā)生的?

Gaevoy沒(méi)有透露有關(guān)黑客如何設(shè)法竊取資金的詳細(xì)信息,但一些加密貨幣專家認(rèn)為,攻擊者可能利用了Profanity中的一個(gè)漏洞,Profanity是面向以太坊的虛名地址生成器,該漏洞目前已有相應(yīng)的概念驗(yàn)證(PoC ) 。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖2

Profanity工具讓用戶可以生成不是完全隨機(jī)的地址,包含一個(gè)以太坊虛名地址生成工具,這個(gè)工具讓用戶可以創(chuàng)建一個(gè)含有預(yù)定義數(shù)字和字母(A到F)字符串的個(gè)性化地址。

幾年前,開(kāi)發(fā)者放棄了這個(gè)項(xiàng)目,原因是存在根本性的安全漏洞,他人可以輕松破解私鑰。

更具體一點(diǎn)地說(shuō),據(jù)估計(jì)有人可以使用大約1000個(gè)GPU在50天內(nèi)通過(guò)蠻力攻擊方法,破解每一個(gè)7個(gè)字符的虛名地址的私鑰。

雖然聚合這么多的GPU需要投入大量資金,但許多加密貨幣礦場(chǎng)平時(shí)就使用數(shù)量眾多的GPU。

此外,在最近的以太坊合并之后,算力強(qiáng)大的礦場(chǎng)已變得毫無(wú)用處。其中一些礦場(chǎng)經(jīng)營(yíng)者可能發(fā)現(xiàn)破解Profanity地址將是重新走上盈利之路的絕佳方式。

安全分析師們最近披露了Profanity的漏洞,聲稱攻擊者已經(jīng)利用它竊取了330萬(wàn)美元。他們呼吁每個(gè)在用Profanity創(chuàng)建的錢(qián)包中持有資金的人立馬將資產(chǎn)轉(zhuǎn)移到其他地方。

在最近一系列披露之后,Profanity的開(kāi)發(fā)者已刪除了所有二進(jìn)制文件,并將該項(xiàng)目的GitHub代碼庫(kù)存檔,以降低將來(lái)有人使用這款不安全工具所帶來(lái)的風(fēng)險(xiǎn)。

受到攻擊的Wintermute錢(qián)包似乎是用這種存在漏洞的虛名地址生成器創(chuàng)建的,因此Profanity漏洞似乎完全有可能被人用于竊取資金。

這起黑客攻擊已經(jīng)產(chǎn)生了連鎖反應(yīng),比如Bebob上的交易已暫停,Bebob是一家新崛起的DeFi去中心化交易所(dex),它使用Wintermute的做市服務(wù)。

周二的這起事件標(biāo)志著該公司今年第二次遭遇黑客攻擊。6月份,一黑客利用了Wintermute 引起的失敗交易,竊取了2000萬(wàn)個(gè)Optimism 代幣

本文翻譯自:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/ 與 https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2022-09-21 15:23:51

黑客網(wǎng)絡(luò)攻擊

2022-09-23 15:25:25

黑客加密貨幣安全

2021-08-12 16:57:32

黑客加密貨幣網(wǎng)絡(luò)攻擊

2021-08-13 10:13:26

黑客加密貨幣網(wǎng)絡(luò)攻擊

2021-08-26 11:54:36

黑客Liquid數(shù)字貨幣

2022-01-17 13:41:28

區(qū)塊鏈加密貨幣安全

2021-08-24 18:56:27

加密貨幣黑客Poly Networ

2022-01-21 10:36:36

區(qū)塊鏈加密貨幣安全

2021-12-20 09:32:03

加密貨幣詐騙數(shù)據(jù)安全

2021-12-30 16:38:59

加密貨幣黑客金融

2020-11-19 10:14:31

黑客加密貨幣攻擊

2021-08-12 17:52:13

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-10-18 09:05:29

2021-10-20 15:59:35

加密貨幣數(shù)據(jù)比特幣

2022-09-24 17:35:57

加密貨幣代幣黑客

2022-11-23 10:59:22

2022-02-26 12:17:53

Wormhole加密貨幣漏洞

2022-03-30 13:22:25

區(qū)塊鏈加密貨幣黑客

2022-06-06 14:04:47

加密貨幣網(wǎng)絡(luò)犯罪

2021-10-06 15:56:05

加密貨幣比特幣貨幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)