Tỷ giá Bitcoin BTC BTC
86274 $
0.61%
Tỷ giá Ethereum ETH ETH
3305 $
-0.70%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.05%
Tỷ giá Solana SOL SOL
218,10 $
-0.72%
Tỷ giá BNB BNB BNB
636,47 $
-0.19%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,3187 $
-1.26%
Tỷ giá USDC USDC USDC
0,9999 $
0.01%
Tỷ giá XRP XRP XRP
0,5973 $
0.21%
Tỷ giá Cardano ADA ADA
0,5994 $
-0.18%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.15%
Tỷ giá TRON TRX TRX
0,1669 $
0.20%
Tỷ giá Avalanche AVAX AVAX
34,07 $
-0.91%
Tỷ giá Toncoin TON TON
5,37 $
-0.97%
Tỷ giá Chainlink LINK LINK
14,57 $
-0.66%
Tỷ giá Sui SUI SUI
3,16 $
-0.89%
Tỷ giá Bitcoin Cash BCH BCH
444,57 $
0.74%
Tỷ giá Polkadot DOT DOT
5,23 $
-0.67%
Tỷ giá UNUS SED LEO LEO LEO
7,42 $
20.67%
Tỷ giá NEAR Protocol NEAR NEAR
5,38 $
-2.23%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Cảnh sát mạng cáo buộc vụ hack Wintermute trị giá 160 triệu đô la là một công việc nội bộ

Cảnh sát mạng cáo buộc vụ hack Wintermute trị giá 160 triệu đô la là một công việc nội bộ

27/09/2022 12:10 read195
Cảnh sát mạng cáo buộc vụ hack Wintermute trị giá 160 triệu đô la là một công việc nội bộ

James Edwards buộc tội của mình dựa trên những gì anh ta cảm thấy là các giao dịch đáng ngờ và mã hợp đồng thông minh không khớp với phân tích sau khi khám nghiệm tử thi.

Một thuyết âm mưu tiền điện tử mới đang xuất hiện - lần này liên quan đến vụ hack 160 triệu đô la vào tuần trước vào nhà sản xuất thị trường thuật toán Wintermute - mà một kẻ lừa đảo tiền điện tử cáo buộc là một "công việc nội bộ".

Cointelegraph báo cáo vào ngày 20 tháng 9 rằng một hacker đã khai thác một lỗi trong hợp đồng thông minh Wintermute cho phép họ quét hơn 70 Token khác nhau bao gồm 61,4 triệu đô la USD Coin (USDC), 29,5 triệu đô la Tether (USDT) và 671 Bitcoin được bọc ( wBTC), trị giá khoảng 13 triệu đô la vào thời điểm đó.

Trong một phân tích về vụ hack được đăng trên Medium vào ngày 26 tháng 9, tác giả được biết đến với cái tên Librehash lập luận rằng do cách thức mà các hợp đồng thông minh Wintermute được tương tác và cuối cùng bị khai thác, nó cho thấy rằng vụ hack được thực hiện bởi một bên nội bộ, tuyên bố:

Các giao dịch có liên quan do EOA [địa chỉ thuộc sở hữu bên ngoài] khởi xướng làm rõ rằng tin tặc có khả năng là thành viên nội bộ của nhóm Wintermute.

Tác giả của bài phân tích, còn được gọi là James Edwards, không phải là nhà nghiên cứu hoặc nhà phân tích an ninh mạng nổi tiếng. Bài phân tích đánh dấu bài đăng đầu tiên của anh ấy trên Medium nhưng cho đến nay vẫn chưa nhận được bất kỳ phản hồi nào từ Wintermute hoặc các nhà phân tích an ninh mạng khác.

Trong bài đăng, Edwards gợi ý rằng giả thuyết hiện tại là EOA thực hiện lời kêu gọi về hợp đồng thông minh Wintermute 'bị xâm phạm' đã bị xâm phạm thông qua việc nhóm sử dụng một công cụ tạo địa chỉ ảo trực tuyến bị lỗi.

Ý tưởng là bằng cách khôi phục khóa cá nhân cho EOA đó, kẻ tấn công đã có thể thực hiện các cuộc gọi trên hợp đồng thông minh Wintermute, được cho là có quyền truy cập quản trị viên, ông nói.

Edwards tiếp tục khẳng định rằng không có mã được tải lên, xác minh nào cho hợp đồng thông minh Wintermute được đề cập, khiến công chúng khó xác nhận lý thuyết hacker bên ngoài hiện tại, đồng thời gây lo ngại về tính minh bạch.

Bản thân điều này là một vấn đề về tính minh bạch thay mặt cho dự án. Người ta sẽ mong đợi bất kỳ hợp đồng thông minh nào chịu trách nhiệm quản lý tiền của người dùng / khách hàng được triển khai trên blockchain sẽ được xác minh công khai để cho phép công chúng có cơ hội test và test mã Solidity chưa được làm phẳng, ông viết.

Edwards sau đó đã đi vào phân tích sâu hơn bằng cách tự dịch mã hợp đồng thông minh theo cách thủ công và cáo buộc rằng mã này không khớp với những gì được cho là gây ra vụ hack.

Một điểm khác mà anh ta đặt ra câu hỏi là một lần chuyển cụ thể đã xảy ra trong vụ hack, cho thấy việc chuyển 13,48 triệu USDT từ địa chỉ hợp đồng thông minh Wintermute sang hợp đồng thông minh 0x0248 (được cho là do hacker Wintermute tạo ra và kiểm soát).

Edwards nhấn mạnh lịch sử giao dịch Etherscan bị cáo buộc cho thấy rằng Wintermute đã chuyển hơn 13 triệu đô la Tether USD (USDT) từ hai nền tảng giao dịch khác nhau, để giải quyết một hợp đồng thông minh bị xâm phạm.

Tại sao nhóm sẽ gửi số tiền trị giá 13 triệu đô la cho một hợp đồng thông minh mà họ * biết * đã bị xâm phạm? Từ HAI nền tảng giao dịch khác nhau ?, anh ấy đặt câu hỏi qua Twitter.

Tuy nhiên, lý thuyết của anh ấy vẫn chưa được các chuyên gia bảo mật blockchain khác chứng thực, bất chấp việc sau vụ hack vào tuần trước, đã có một số lời xì xào trong cộng đồng rằng một công việc nội bộ có thể là một khả năng.

Cung cấp bản cập nhật về vụ tấn công thông qua Twitter vào ngày 21 tháng 9, Wintermute lưu ý rằng bất chấp việc rất đáng tiếc và đau đớn, phần còn lại của hoạt động kinh doanh không bị ảnh hưởng và sẽ tiếp tục phục vụ các đối tác của mình.

Vụ tấn công được cách ly với hợp đồng thông minh DeFi của chúng tôi và không ảnh hưởng đến bất kỳ hệ thống nội bộ nào của Wintermute. Không có bên thứ ba hoặc dữ liệu Wintermute nào bị xâm phạm.

Cointelegraph đã liên hệ với Wintermute để đưa ra bình luận về vấn đề này nhưng chưa nhận được phản hồi ngay lập tức vào thời điểm xuất bản.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Wintermute, Wintermute hack, Hợp đồng thông minh Wintermute, Lỗi hợp đồng thông minh, Mảng,