Крыптадэфект сцвярджае, што ўзлом Wintermute коштам 160 мільёнаў долараў быў унутранай працай.

  • Апошняя тэорыя змовы распаўсюджваецца ў крыптапрасторы.
  • Крыптадэтэктыў сцвярджае, што ўзлом зімовай хвіліны коштам 160 мільёнаў долараў быў «унутранай працай».

На мінулым тыдні адбылася атака на смарт-кантракт Winterminute, падчас якой хакер забраў амаль 70 розных токенаў, такіх як USD Coin, Tether і Wrapped Bitcoin, на суму 61.4 мільёна долараў, 29.5 мільёна долараў і 13 мільёнаў долараў адпаведна.

У панядзелак Librehash сцвярджаў, што ўзлом быў зроблены якой-небудзь унутранай асобай. «Транзакцыі, здзейсненыя знешнім адрасам (EOA), з'яўляюцца відавочным доказам таго, што ўзламаць было зроблена ўнутранай партыяй той самай каманды».

Джэймс Эдвардс, аўтар аналітычнага артыкула, сцвярджае, што існуючая тэорыя заключаецца ў тым, што EOA, які зрабіў званок па «скарэкціраваным» смарт-кантракце Winterminute, быў скарэкціраваны з дапамогай няспраўнага інструмента генератара інтэрнэт-адрасоў самой камандай. Ён сцвярджаў, што:

«Атрымаўшы прыватны ключ для старонняга адраса, хакер атрымаў доступ для званка па смарт-кантракце маркет-мейкера, які можа мець доступ уладальніка». Акрамя таго, няма такога загружанага або праверанага кода для Wintermute разумны кантракт», якой грамадскасці складана даверыцца існуючай тэорыі. Між тым, гэта таксама прасоўвае пытанні празрыстасці.

Можна было б чакаць, што любы смарт-кантракт, які стаіць за кіраваннем грашыма кліента, размешчаным у блокчейне, будзе публічна пацверджаны, каб даць звычайнай грамадскасці магчымасць праверыць і агледзець код Solidity без узроўню», — прызнаў ён.

Эдвардс таксама сцвярджаў, што код не падобны на той, які быў абвінавачаны ў якасці прычыны ўзламаць.

Яшчэ адзін момант выклікае сумнеў наконт таго самага пераводу падчас узлому, які ўяўляе сабой перавод 13.48 млн долараў ЗША з адраса смарт-кантракту Wintermute на смарт-кантракт 0x0248.

Эдвардс таксама згадаў гісторыю транзакцый Etherscan, якая, як паведамляецца, дэманструе, што кампанія перавяла Tether на суму больш за 13 мільёнаў долараў з дзвюх біржаў для спасылкі на адкарэктаваны смарт-кантракт.

Тэорыя Эдвардса яшчэ павінна быць праверана рознымі аналітыкамі бяспекі блокчейна. Аднак, убачыўшы ўзлом, у суполцы папаўзлі чуткі, што прычынай можа быць ўнутраная праца.

21 верасня Wintermute напісаў у твітэры, што, нягледзячы на ​​​​неспрыяльнасць і шкоду, астатні бізнес не пацярпеў і будзе пастаянна абслугоўваць сваіх партнёраў.

Нэнсі Дж. Ален
Апошнія паведамленні Нэнсі Дж. Ален (паглядзець усе)

Крыніца: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/