Wintermute, tvůrce trhu s kryptoměnami se sídlem ve Spojeném království, se stal nejnovější obětí decentralizované financování (DeFi) hackuje, podle Evgenyho Gaevoye, zakladatele a generálního ředitele společnosti, ztrácí přibližně 160 milionů dolarů.
Krátká komunikace o probíhajícím hacku Wintermute
— zbožný cynik (@EvgenyGaevoy) Září 20, 2022
Podle do Etherscan bylo do „Wintermute exploiter“ převedeno více než 70 různých tokenů, včetně 61,350,986 XNUMX XNUMX $ v USD Coin (USDC), 671 zabalené bitcoiny (wBTC), což je zhruba 13,030,061 29,461,533 XNUMX USD, a XNUMX XNUMX XNUMX USD Tether (USDT). Zdá se, že největší tokenová částka je USDC.
Mimoburzovní a centralizované finanční operace společnosti nebyly ovlivněny, protože hackeři odčerpali finanční prostředky z jejích operací DeFi. Gaevoy uvedl, že tvůrce trhu je solventní s dvojnásobkem ukradeného kapitálu, který zbývá, a zdůraznil, že prostředky uživatelů jsou v bezpečí.
Wintermute je algoritmický tvůrce trhu pracující s digitálními aktivy, jako jsou kryptoměny. Skupina je a registrovaná společnost ve Spojeném království, se sídlem v Cheshire a regulované úřadem Financial Conduct Authority. Podle do Companies House je Evgeny Gaevoy ředitelem s „více než 25 %, ale ne více než 50 %“ podíly.
Podle Ajaye Dhingry, vedoucího výzkumu a analýzy v chytré burze Unizen, „Povaha zneužití naznačuje, že byla ohrožena horká peněženka Wintermute.“ Dhingra řekl Cointelegraphu, že „útočník chytře zmanipuloval chybu v chytré smlouvě.“
"Tento incident opět přináší zaměření na utahování šroubů kolem zabezpečení inteligentních smluv, což je zatím neprobádané území."
V krátkém tweetovém vláknu Gaevoy, holandský státní příslušník navrhl že hack by mohl být považován za white-hat hack. Pachatel může kontaktovat Wintermute, aby se podělil o zranitelnosti, které objevil, aby se v budoucnu vyhnul opakovaným hackům.
Související: Polygon CSO viní bezpečnostní mezery Web2 za nedávný příval hacků
Bílý klobouk hacky jsou běžné v kryptoměnách. Burzy, obchodní značky a někdy i společnosti odměňují hackerské odměny formou hotovosti nebo pracovních pozic. Jako Éter (ETH) adresa pro Wintermute Exploiter je veřejná, adresa byla spamována nadšenci kryptoměn a uváděla zprávy jako „prosím dejte. Jsem velmi chudý. I 5 tisíc dolarů by bylo úžasných.”
Lidé spamují vykořisťovatele wintermute
Procházení těchto zpráv je vždy zábavné pic.twitter.com/a8ZSoQKFT1— Paul (@Frapees) Září 20, 2022
Cointelegraph požádal Wintermute o odpověď a bude aktualizován, jakmile to bude možné.
Zdroj: https://cointelegraph.com/news/160-million-stolen-from-crypto-market-maker-wtermute