ווינטערמוטע וואַקסט דורך $ 160 ם כאַק מיט באַוווסט וואַלנעראַביליטי

  • א זשוק אין גאַדלעס אַדרעס גענעראַטאָר גראָבקייַט סאַספּעקטיד ווי באַפאַלן וועקטאָר, זיכערהייט עקספּערץ זאָגן
  • סטאַבלעקאָינס, די וואַסט מערהייַט פון די געלט, האָבן שוין דאַפּאַזיטיד צו קורווע פינאַנסע, מסתּמא צו ויסמיידן בלאַקליסטינג

ליקווידיטי שפּייַזער Wintermute, וואָס גיט ליקווידיטי איבער רובֿ CeFi און DeFi יקסטשיינדזשיז, האט געליטן אַ גרויס צוריקקער אין אַ צווייט זיכערהייט-באזירט אינצידענט דעם יאָר.  

סעאָ עווגעני גאַעוווי דיסקלאָוזד אין אַ טוויטטער פאָדעם אויף דינסטאג אַז די פּלאַטפאָרמע געפּלאָנטערט אַ $ 160 מיליאָן בריטש אין זייַן דיסענטראַלייזד פינאַנצן (DeFi) אַפּעריישאַנז. די פירמע 'ס CeFi אַפּעריישאַנז און איבער-דעם-טאָמבאַנק באַדינונגס זענען נישט אַפעקטאַד, ער האט געזאגט.

Gaevoy האָט געזאָגט אז Wintermute בלייבט סאַלוואַנט, מיט 320 מיליאָן דאָללאַרס אין יוישער לינקס נאָך די כאַק. יוזערז קענען דערוואַרטן אַז די פּלאַטפאָרמע וועט האָבן דיסראַפּשאַנז אין די ווייַטער ביסל טעג ביז אַפּעריישאַנז צוריקקומען צו נאָרמאַל. 

דער סעאָ האָט געזאָגט אז די פירמע איז "עפענען צו" באהאנדלען די סיטואַציע ווי אַ ווייַס הוט, ריפערינג צו כאַקערז וואָס נאָר פּרובירן וואַלנעראַביליטיז אין אַ סיסטעם, קאַמפּערד מיט בייזע כאַקערז. עס איז נישט באקאנט צי דאָס איז די כוונה פון די העקער.

Wintermute איז צווישן די גרעסטע פּראַוויידערז פון קריפּטאָ ליקווידיטי דעדאַקייטאַד צו קריפּטאָ מאַרק פֿאַר יקסטשיינדזשיז אַרייַנגערעכנט Binance און Coinbase. די אינצידענט פון דינסטאג איז דאס צווייטע מאל וואס די פירמע איז געווען פארמישט מיט א האק דאס יאר. אין יוני, אַ העקער סטאָול 20 מיליאָן אָפּטימיזם טאָקענס דורך עקספּלויטינג אַ ניט אַנדערש טראַנסאַקטיאָן מיט ווינטערמוטע.

זיכערהייט עקספּערץ פונט צו אַ באַוווסט זשוק ווי Wintermute כאַק וועקטאָר

Mudit Gupta, הויפּט זיכערהייט אָפיציר אין פּאָליגאָן, געסט אין אַ טוועעט אַז די כאַק איז געווען אַ רעזולטאַט פון אַ הייס בייַטל קאָמפּראָמיס רעכט צו דער גראָבקייַט זשוק אַנקאַווערד דורך 1 אינטש מיטארבעטערס לעצטע וואָך. 1 אינטש האט געווארנט אַז בייַטל אַדרעסעס דזשענערייטאַד מיט די פּראָפאַניטי געצייַג זענען אין ריזיקירן פון קאָמפּראָמיס.

"אויב איר געוויינט גראָבקייַט צו באַקומען אַ גאַדלעס קלוג קאָנטראַקט אַדרעס, מאַכן זיכער צו טוישן די אָונערז פון דעם קלוג קאָנטראַקט," 1 אינטש שטעקן געשריבן אין אַ 15 סעפטעמבער. בלאָג פּאָסטן.

די מיטארבעטערס האָבן באַמערקט אַז די פּאָפּולאַריטעט פון פּראָפאַניטי האט נישט מיינען אַז עס איז נישט אָן כיסאָרן, און אַז זיין וואַלנעראַביליטי ענייבאַלד כאַקערז צו "בגעהיים" גאַנווענען טענס פון מיליאַנז פון דאָללאַרס פון יוזערז 'וואָלאַץ.

"עס איז נישט אַ פּשוט אַרבעט, אָבער אין דעם פונט עס קוקט ווי טענס פון מיליאַנז פון דאָללאַרס אין קריפּטאָקוררענסי קען זיין סטאָלען, אויב נישט הונדערטער פון מיליאַנז," זיי געזאגט אין דעם פּאָסטן.

די אַדרעס פון עטהערעום פֿאַרבונדן מיט די Wintermute כאַק געהאלטן קימאַט $ 13 מיליאָן אין אלנגעוויקלט ביטקאָין (WBTC) און $ 9.3 מיליאָן אין ETH, צווישן אנדערע טאָקענס אַרייַנגערעכנט מאַטיק, DYDX און FTX טאָקענס זינט 6:15 ET אויף דינסטאג.

רובֿ פון די סטאָלען געלט - $ 114 מיליאָן אין USDC און USDT סטאַבילקאָינס - זענען אריבערגעפארן צו Curve Finance פלאַגשיפּ "3Crv" ליקווידיטי בעקן. דאָס קען מאַכן עס שווערער פֿאַר סענטראַלייזד סטאַבילקאָין ישוערז סירקלע און טעטהער צו פרירן די טאָקענס, ווייַל זיי זענען קאַמביינד אין די $ 869 מיליאָן בעקן.

Gaevoy האט נישט ספּעציפיצירן ווען די כאַק איז פארגעקומען אָדער ווי עס געטראפן. Wintermute, Circle and Tether האָבן נישט צוריקגעגעבן די בקשה פון Blockworks פֿאַר קאָמענטאַר דורך דרוק צייט.

דאָס איז אַ דעוועלאָפּינג געשיכטע און קען זיין דערהייַנטיקט.


באַקומען די שפּיץ קריפּטאָ נייַעס און ינסייץ פון דעם טאָג איבערגעגעבן צו דיין ינבאָקס יעדער אָוונט. אַבאָנירן צו די פריי נוזלעטער פון Blockworks איצט.


  • שאַליני נאַגאַראַדזשאַן

    בלאָקקוואָרקס

    רעפּאָרטער

    Shalini איז אַ קריפּטאָ רעפּאָרטער פון באַנגאַלאָרע, ינדיאַ וואָס קאָווערס דיוועלאַפּמאַנץ אין די מאַרק, רעגולירן, מאַרק סטרוקטור און עצה פון ינסטיטושאַנאַל עקספּערץ. איידער בלאָקוואָרקס, זי געארבעט ווי אַ מאַרקעץ רעפּאָרטער אין ינסידער און אַ קאָרעספּאָנדענט ביי רעוטערס נייַעס. זי האלט עטלעכע ביטקאָין און יטער. דערגרייכן איר בייַ [אימעיל באשיצט]

מקור: https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/