加密貨幣做市商Wintermute被黑客竊取了1.6億美元資產

發表於 2022-09-21 03:05 作者: 區塊鏈情報速遞pro

加密貨幣做市商 Wintermute 首席執行官 Evgeny Gaevoy 在周二上午的一條推文中稱 —— 該公司正經歷一場持續的黑客攻擊、並導致其去中心化金融(DeFi)業務出現了巨額資金流失。

區塊鏈追蹤服務 Etherscan 揭示的一筆交易數據顯示,超過數千萬美元的 Dai 穩定幣、USDC、Tether、Wrapped 和 ETH 等代幣,被轉移到了一個標有“Wintermute Exploiter”的錢包地址。

截圖(來自:Etherscan)


諸如 Wintermute 這樣的做市商,在加密貨幣生態系統中發揮着至關重要的作用。其通過持有大量不同的加密貨幣儲備,爲交易提供所需的流動性、以促成實時的大量买賣訂單。

而需要在短時間內訪問這些儲備,也意味着做市商無法運用某些增強型的安全保障方案 —— 例如將加密貨幣放在離线存儲的“冷錢包”中。

正因如此,業內頭部做市商之一的 Wintermute,才成爲了黑客攻擊的一個首要目標。

即便如此,Evgeny Gaevoy 仍表示該公司具有償付能力、並且持有被盜資金兩倍以上的權益。

另外與 Wintermute 籤訂了做市協議的客戶,其資金也不會因此而受損。只是在問題得到化解之前,相關服務可能要中斷幾天。

雖然尚不清楚黑客的確切攻擊手段,但加密新聞網站 Blockworks 的報道指出,其可能利用了近期曝光的 Profanity 漏洞(該工具被用於生成虛擬錢包地址)。

據悉,以太坊地址由 40 個十六進制的字符串組成,它們通常是隨機的、但網絡上也存在可生成大量可能地址的工具 —— 便於用戶找到一個包含特定所需序列(如單詞或名稱)的地址。

此外在 Wintermute 黑客攻擊前一周內,來自去中心化交易網絡 1inch 的研究人員發表了一篇博客文章 ,詳細介紹了該漏洞意味着私鑰可從使用 Profanity 創建的地址中提取。

周一的時候,一名黑客利用這套攻擊手段,從使用 Profanity 制作的以太坊地址竊取了 330 萬美元。

雖然尚不清楚到底有多少公共地址是用 Profanity 生成的,但該項目的 GitHub 存儲庫已經被分叉了數百次。

最後,隨着調查的持續深入,Wintermute 仍對追回這筆被盜資金抱有希望。Evgeny Gaevoy 表示,該公司“愿意”將本次黑客攻擊視爲白貓事件。

雖然聽起來有些牽強,但這種事情並非沒有先例。比如 2021 年 8 月的時候,一名黑客就曾從跨鏈橋上竊取了 6 億美元的加密貨幣、但不久後又物歸原主了。

OKEX下載,歐易下載,OKX下載

okex交易平台app下載

標題:加密貨幣做市商Wintermute被黑客竊取了1.6億美元資產

地址:https://www.coinsdeep.com/article/6965.html

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

你可能還喜歡
熱門資訊