您现在的位置是:系统运维 >>正文
黑客从Wintermute加密货币做市商狂卷1.62亿美元
系统运维8937人已围观
简介Wintermute公司的首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的数字资产交易公司已遭黑客入侵,损失的DeFi业务价值高达1.622亿美元。Wintermute为全球50多 ...

Wintermute公司的黑客首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的密货数字资产交易公司已遭黑客入侵,损失的市商DeFi业务价值高达1.622亿美元。
Wintermute为全球50多个加密货币交易所和交易平台提供资金流动性 ,狂卷包括币安(Binance) 、亿美元Coinbase 、黑客Kraken和Bitfinex。密货
Gaevoy表示 ,市商这家公司如今仍然有偿付能力 ,狂卷持有两倍于被盗数额的亿美元资产 :3.2亿美元 。不过,黑客由于该平台将竭力恢复所有业务运营 ,密货因此预计其服务在接下来的服务器租用市商几天会出现中断。
Gaevoy还表示 ,狂卷他们愿意将这起安全事件视为“白帽黑客”事件 ,亿美元这意味着他们愿意向成功利用该漏洞的攻击者支付赏金 ,没有任何法律后果。
然而 ,威胁分子是否有兴趣将被盗资金返还给Wintermute还是个未知数 。
公司首席执行官澄清,Wintermute的CeFi(集中式金融)和 OTC(场外交易)两大业务并没有受到这起安全事件的影响 。

图1. 首席执行官推文
为了减轻投资者的资金放贷焦虑,免费模板Gaevoy为他们提供了收回贷款的机会 ,如果他们想要这么做的话。
黑客手里的钱包目前持有价值约4770万美元的数字资产,其余大部分盗窃资金(1.14亿美元的USDC和USDT稳定币)已被转移到了Curve Finance的“3CRV”流动性池(liquidity pool),而数字代币在流动性池中将更难被集中式稳定币发行商Circle和Tether区分和冻结 ,因为它们被合并在8.69亿美元的流动性池里面。
黑客攻击是如何发生的?Gaevoy没有透露有关黑客如何设法窃取资金的高防服务器详细信息,但一些加密货币专家认为,攻击者可能利用了Profanity中的一个漏洞 ,Profanity是面向以太坊的虚名地址生成器,该漏洞目前已有相应的概念验证(PoC ) 。

图2
Profanity工具让用户可以生成不是完全随机的地址 ,包含一个以太坊虚名地址生成工具,这个工具让用户可以创建一个含有预定义数字和字母(A到F)字符串的个性化地址。
几年前,源码库开发者放弃了这个项目,原因是存在根本性的安全漏洞,他人可以轻松破解私钥。
更具体一点地说,据估计有人可以使用大约1000个GPU在50天内通过蛮力攻击方法,破解每一个7个字符的虚名地址的私钥 。
虽然聚合这么多的GPU需要投入大量资金 ,但许多加密货币矿场平时就使用数量众多的GPU 。
此外,在最近的云计算以太坊合并之后,算力强大的矿场已变得毫无用处。其中一些矿场经营者可能发现破解Profanity地址将是重新走上盈利之路的绝佳方式。
安全分析师们最近披露了Profanity的漏洞 ,声称攻击者已经利用它窃取了330万美元。他们呼吁每个在用Profanity创建的钱包中持有资金的人立马将资产转移到其他地方 。
在最近一系列披露之后,Profanity的开发者已删除了所有二进制文件,并将该项目的源码下载GitHub代码库存档,以降低将来有人使用这款不安全工具所带来的风险 。
受到攻击的Wintermute钱包似乎是用这种存在漏洞的虚名地址生成器创建的,因此Profanity漏洞似乎完全有可能被人用于窃取资金 。
这起黑客攻击已经产生了连锁反应,比如Bebob上的交易已暂停,Bebob是一家新崛起的DeFi去中心化交易所(dex),它使用Wintermute的做市服务。
周二的这起事件标志着该公司今年第二次遭遇黑客攻击 。6月份 ,一黑客利用了Wintermute 引起的失败交易,窃取了2000万个Optimism 代币
本文翻译自 :https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/ 与 https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/如若转载 ,请注明原文地址。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/11e899980.html
相关文章
Verizon数据安全报告显示:黑客勒索软件数量创历史新高
系统运维美国电信公司 Verizon 本周警告称,企业勒索软件攻击正以“惊人”的速度增加。在其第 15 份年度数据泄露调查报告 (DBIR) 中,该报告分析安全事件以识别攻击类型、其来源、成功率和攻击媒介等内 ...
【系统运维】
阅读更多联想电脑错误代码43解决方法(探寻联想电脑错误代码43的原因及有效解决方案)
系统运维随着人们对计算机的依赖越来越深,常常会遭遇各种各样的电脑问题。而联想电脑错误代码43是一个常见的问题,经常给用户带来困扰。本文将深入探讨联想电脑错误代码43的原因和解决方法,帮助读者解决这一问题。一: ...
【系统运维】
阅读更多win10蓝屏kernelsecuritycheckfailure怎么办
系统运维在我们使用win10系统的时候,会遇见电脑突然蓝屏,但是如果重启有可能就会恢复,不过过不了多久就又会出现这种情况。针对这个问题,小编认为应该是声卡驱动出现了问题,如果驱动不兼容当前系统也是会导致出现蓝 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 数据中心电源的五大趋势
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力 b2b信息平台源码库云服务器亿华云香港物理机企业服务器网站建设