成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

安全
知名的數字資產交易公司Wintermute遭黑客入侵,損失的DeFi業務價值高達1.622億美元。

Wintermute公司的首席執行官Evgeny Gaevoy影響昨天早些時候宣布,這家知名的數字資產交易公司已遭黑客入侵,損失的DeFi業務價值高達1.622億美元。

Wintermute為全球50多個加密貨幣交易所和交易平臺提供資金流動性,包括幣安(Binance)、Coinbase、Kraken和Bitfinex。

Gaevoy表示,這家公司如今仍然有償付能力,持有兩倍于被盜數額的資產:3.2億美元。不過,由于該平臺將竭力恢復所有業務運營,因此預計其服務在接下來的幾天會出現中斷。

Gaevoy還表示,他們愿意將這起安全事件視為“白帽黑客”事件,這意味著他們愿意向成功利用該漏洞的攻擊者支付賞金,沒有任何法律后果。

然而,威脅分子是否有興趣將被盜資金返還給Wintermute還是個未知數。

公司首席執行官澄清,Wintermute的CeFi(集中式金融)和 OTC(場外交易)兩大業務并沒有受到這起安全事件的影響。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖1. 首席執行官推文

為了減輕投資者的資金放貸焦慮,Gaevoy為他們提供了收回貸款的機會,如果他們想要這么做的話。

黑客手里的錢包目前持有價值約4770萬美元的數字資產,其余大部分盜竊資金(1.14億美元的USDC和USDT穩定幣)已被轉移到了Curve Finance的“3CRV”流動性池(liquidity pool),而數字代幣在流動性池中將更難被集中式穩定幣發行商Circle和Tether區分和凍結,因為它們被合并在8.69億美元的流動性池里面。

黑客攻擊是如何發生的?

Gaevoy沒有透露有關黑客如何設法竊取資金的詳細信息,但一些加密貨幣專家認為,攻擊者可能利用了Profanity中的一個漏洞,Profanity是面向以太坊的虛名地址生成器,該漏洞目前已有相應的概念驗證(PoC ) 。

黑客從Wintermute加密貨幣做市商狂卷1.62億美元

圖2

Profanity工具讓用戶可以生成不是完全隨機的地址,包含一個以太坊虛名地址生成工具,這個工具讓用戶可以創建一個含有預定義數字和字母(A到F)字符串的個性化地址。

幾年前,開發者放棄了這個項目,原因是存在根本性的安全漏洞,他人可以輕松破解私鑰。

更具體一點地說,據估計有人可以使用大約1000個GPU在50天內通過蠻力攻擊方法,破解每一個7個字符的虛名地址的私鑰。

雖然聚合這么多的GPU需要投入大量資金,但許多加密貨幣礦場平時就使用數量眾多的GPU。

此外,在最近的以太坊合并之后,算力強大的礦場已變得毫無用處。其中一些礦場經營者可能發現破解Profanity地址將是重新走上盈利之路的絕佳方式。

安全分析師們最近披露了Profanity的漏洞,聲稱攻擊者已經利用它竊取了330萬美元。他們呼吁每個在用Profanity創建的錢包中持有資金的人立馬將資產轉移到其他地方。

在最近一系列披露之后,Profanity的開發者已刪除了所有二進制文件,并將該項目的GitHub代碼庫存檔,以降低將來有人使用這款不安全工具所帶來的風險。

受到攻擊的Wintermute錢包似乎是用這種存在漏洞的虛名地址生成器創建的,因此Profanity漏洞似乎完全有可能被人用于竊取資金。

這起黑客攻擊已經產生了連鎖反應,比如Bebob上的交易已暫停,Bebob是一家新崛起的DeFi去中心化交易所(dex),它使用Wintermute的做市服務。

周二的這起事件標志著該公司今年第二次遭遇黑客攻擊。6月份,一黑客利用了Wintermute 引起的失敗交易,竊取了2000萬個Optimism 代幣

本文翻譯自:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/ 與 https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-09-21 15:23:51

黑客網絡攻擊

2022-09-23 15:25:25

黑客加密貨幣安全

2021-08-12 16:57:32

黑客加密貨幣網絡攻擊

2021-08-13 10:13:26

黑客加密貨幣網絡攻擊

2021-08-26 11:54:36

黑客Liquid數字貨幣

2021-08-24 18:56:27

加密貨幣黑客Poly Networ

2022-01-17 13:41:28

區塊鏈加密貨幣安全

2021-12-30 16:38:59

加密貨幣黑客金融

2022-01-21 10:36:36

區塊鏈加密貨幣安全

2021-08-12 17:52:13

黑客網絡安全網絡攻擊

2021-12-20 09:32:03

加密貨幣詐騙數據安全

2020-11-19 10:14:31

黑客加密貨幣攻擊

2022-10-18 09:05:29

2021-10-20 15:59:35

加密貨幣數據比特幣

2022-09-24 17:35:57

加密貨幣代幣黑客

2022-03-30 13:22:25

區塊鏈加密貨幣黑客

2022-06-06 14:04:47

加密貨幣網絡犯罪

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2022-11-23 10:59:22

2020-10-28 10:37:11

黑客網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美中文日韩在线v日本 | 国产91中文 | 亚洲电影免费 | 中文字幕一区二区三区四区五区 | av一二三区 | 国产在线资源 | 久久久久国产精品一区二区 | 日日夜夜天天 | 亚洲成人免费网址 | 亚洲免费一区二区 | 国产精品污www在线观看 | 欧美专区日韩专区 | 久久久久久综合 | 九九国产 | 日韩精品一区在线 | 成人精品视频在线观看 | 黄色大片网站 | 日韩中文字幕视频在线观看 | 国产主播第一页 | 精品国产乱码久久久久久果冻传媒 | 成人h免费观看视频 | 男女视频在线免费观看 | 中文字幕精 | 国产午夜精品一区二区三区在线观看 | 99热这里都是精品 | 日韩三 | 中文字幕亚洲欧美日韩在线不卡 | 欧美在线观看一区 | av中文字幕网 | 日韩视频区| 91精品在线看 | 91.xxx.高清在线| av色站 | 亚洲欧美一区二区三区国产精品 | 欧美日韩成人网 | 在线国产一区 | 久久精彩 | 国产精品美女久久久久aⅴ国产馆 | 日本在线黄色 | 国产欧美一区二区三区免费 | 精品国产欧美日韩不卡在线观看 |