偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

安全
知名的數(shù)字資產(chǎn)交易公司W(wǎng)intermute遭黑客入侵,損失的DeFi業(yè)務價值高達1.622億美元。

Wintermute公司的首席執(zhí)行官Evgeny Gaevoy影響昨天早些時候宣布,這家知名的數(shù)字資產(chǎn)交易公司已遭黑客入侵,損失的DeFi業(yè)務價值高達1.622億美元。

Wintermute為全球50多個加密貨幣交易所和交易平臺提供資金流動性,包括幣安(Binance)、Coinbase、Kraken和Bitfinex。

Gaevoy表示,這家公司如今仍然有償付能力,持有兩倍于被盜數(shù)額的資產(chǎn):3.2億美元。不過,由于該平臺將竭力恢復所有業(yè)務運營,因此預計其服務在接下來的幾天會出現(xiàn)中斷。

Gaevoy還表示,他們愿意將這起安全事件視為“白帽黑客”事件,這意味著他們愿意向成功利用該漏洞的攻擊者支付賞金,沒有任何法律后果。

然而,威脅分子是否有興趣將被盜資金返還給Wintermute還是個未知數(shù)。

公司首席執(zhí)行官澄清,Wintermute的CeFi(集中式金融)和 OTC(場外交易)兩大業(yè)務并沒有受到這起安全事件的影響。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖1. 首席執(zhí)行官推文

為了減輕投資者的資金放貸焦慮,Gaevoy為他們提供了收回貸款的機會,如果他們想要這么做的話。

黑客手里的錢包目前持有價值約4770萬美元的數(shù)字資產(chǎn),其余大部分盜竊資金(1.14億美元的USDC和USDT穩(wěn)定幣)已被轉移到了Curve Finance的“3CRV”流動性池(liquidity pool),而數(shù)字代幣在流動性池中將更難被集中式穩(wěn)定幣發(fā)行商Circle和Tether區(qū)分和凍結,因為它們被合并在8.69億美元的流動性池里面。

黑客攻擊是如何發(fā)生的?

Gaevoy沒有透露有關黑客如何設法竊取資金的詳細信息,但一些加密貨幣專家認為,攻擊者可能利用了Profanity中的一個漏洞,Profanity是面向以太坊的虛名地址生成器,該漏洞目前已有相應的概念驗證(PoC ) 。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖2

Profanity工具讓用戶可以生成不是完全隨機的地址,包含一個以太坊虛名地址生成工具,這個工具讓用戶可以創(chuàng)建一個含有預定義數(shù)字和字母(A到F)字符串的個性化地址。

幾年前,開發(fā)者放棄了這個項目,原因是存在根本性的安全漏洞,他人可以輕松破解私鑰。

更具體一點地說,據(jù)估計有人可以使用大約1000個GPU在50天內通過蠻力攻擊方法,破解每一個7個字符的虛名地址的私鑰。

雖然聚合這么多的GPU需要投入大量資金,但許多加密貨幣礦場平時就使用數(shù)量眾多的GPU。

此外,在最近的以太坊合并之后,算力強大的礦場已變得毫無用處。其中一些礦場經(jīng)營者可能發(fā)現(xiàn)破解Profanity地址將是重新走上盈利之路的絕佳方式。

安全分析師們最近披露了Profanity的漏洞,聲稱攻擊者已經(jīng)利用它竊取了330萬美元。他們呼吁每個在用Profanity創(chuàng)建的錢包中持有資金的人立馬將資產(chǎn)轉移到其他地方。

在最近一系列披露之后,Profanity的開發(fā)者已刪除了所有二進制文件,并將該項目的GitHub代碼庫存檔,以降低將來有人使用這款不安全工具所帶來的風險。

受到攻擊的Wintermute錢包似乎是用這種存在漏洞的虛名地址生成器創(chuàng)建的,因此Profanity漏洞似乎完全有可能被人用于竊取資金。

這起黑客攻擊已經(jīng)產(chǎn)生了連鎖反應,比如Bebob上的交易已暫停,Bebob是一家新崛起的DeFi去中心化交易所(dex),它使用Wintermute的做市服務。

周二的這起事件標志著該公司今年第二次遭遇黑客攻擊。6月份,一黑客利用了Wintermute 引起的失敗交易,竊取了2000萬個Optimism 代幣

本文翻譯自:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/ 與 https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關推薦

2022-09-21 15:23:51

黑客網(wǎng)絡攻擊

2022-09-23 15:25:25

黑客加密貨幣安全

2021-08-12 16:57:32

黑客加密貨幣網(wǎng)絡攻擊

2021-08-13 10:13:26

黑客加密貨幣網(wǎng)絡攻擊

2021-08-26 11:54:36

黑客Liquid數(shù)字貨幣

2021-08-24 18:56:27

加密貨幣黑客Poly Networ

2022-01-17 13:41:28

區(qū)塊鏈加密貨幣安全

2021-12-30 16:38:59

加密貨幣黑客金融

2022-01-21 10:36:36

區(qū)塊鏈加密貨幣安全

2021-08-12 17:52:13

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2021-12-20 09:32:03

加密貨幣詐騙數(shù)據(jù)安全

2020-11-19 10:14:31

黑客加密貨幣攻擊

2022-10-18 09:05:29

2021-10-20 15:59:35

加密貨幣數(shù)據(jù)比特幣

2022-09-24 17:35:57

加密貨幣代幣黑客

2022-03-30 13:22:25

區(qū)塊鏈加密貨幣黑客

2022-06-06 14:04:47

加密貨幣網(wǎng)絡犯罪

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2022-11-23 10:59:22

2020-10-28 10:37:11

黑客網(wǎng)絡攻擊網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號