تحديث كامل للرئيس التنفيذي لشركة Wintermute حول اختراق بقيمة 160 مليون دولار

قدم الرئيس التنفيذي لشركة Wintermute، Evengy Gaevoy، تحديثًا حول عملية التعدين التي تبلغ قيمتها 160 مليون دولار. يمكن أن يكون تعدين العناوين الافتراضية أحد أسباب الاختراق. تعتبر صناديق صنع السوق آمنة في الوقت الحالي، حيث لم تتأثر عمليات CeFi وOTC بالاختراق. يقدم Wintermute أيضًا مكافأة قدرها 16 مليونًا لقراصنة القبعة البيضاء.

في سلسلة تغريدات جديدة نشرتها فصل الشتاء الرئيس التنفيذي، شارك العملية الكاملة لاختراق 160 مليونًا من منصة DeFi هذه في 20 سبتمبر.

وأوضح إيفينجي جيفوي في تغريدة له ناقل الهجوم المرتبط بقبو Ethereum الخاص بـ Wintermute التي تستخدمها في معاملات التمويل اللامركزي (DeFi) على السلسلة، مع التأكيد على أن المحفظة منفصلة عن عمليات التمويل المركزي (CeFi) والتمويل خارج البورصة (OTC).

لم تتأثر أي من محافظ CeFi أو OTC ولا أي من بيانات Wintermute الداخلية أو النظيرة.

كما وافق الرئيس التنفيذي لشركة Wintermute أيضًا على دراسة Certik حول استغلال الهجوم باعتباره "استغلالًا من نوع الألفاظ النابية". الألفاظ النابية، والتي استخدمتها لإنشاء المفاتيح على عنوان المحفظة المخترق.

عندما قام Wintermute في البداية بإعداد قبو DeFi الخاص به، استخدم الألفاظ النابية، وأداة مفتوحة المصدر لإنشاء عناوين متعددة، وأداة داخلية لإنشاء عنوان باستخدام الرائدة المتعددة 0. السبب في ذلك لأنهم يريدون تحسين الغاز. تقول المنصة أيضًا أنه تمت إزالة هذا الإعداد في يونيو واستبداله ببرنامج نصي أكثر أمانًا لإنشاء المفاتيح.

غرد نيكولاس ويفر، الباحث في فريق بيركلي ICSI، قائلاً، أثناء العملية المعجلة لـ "إيقاف" المفتاح القديم، نقلت Wintermute جميع ETH الخاصة بها من محفظة العناوين المخصصة المخترقة. على الرغم من أنهم كانوا قادرين على نقل ETH قبل الاختراق، إلا أنه "fتهدف إلى إزالة قدرة هذا العنوان على التوقيع والقيام بأشياء أخرى".

https://twitter.com/ncweaver/status/1572339879903887361

أقر الرئيس التنفيذي أيضًا أن التداول عبر السلسلة يأتي مع المخاطر الكامنة التي يدركها Wintermute جيدًا، غالبًا بدون ضمانات مثل إنشاء المفاتيح المحمية بواسطة 2FA أو تعدد أشكال قابلية الاستخدام نظرًا لطبيعة المعاملات عالية التردد (HFT).

في الوقت الحالي، ستواصل Wintermute تشغيل عمليات التداول عبر السلسلة. بالإضافة إلى ذلك، عرضت Wintermute مكافأة قدرها 16 مليون دولار أمريكي لإعادة جميع أصولها المسروقة.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحوث الخاصة بك قبل الاستثمار.

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

ثعلب

أخبار CoinCu

تحديث كامل للرئيس التنفيذي لشركة Wintermute حول اختراق بقيمة 160 مليون دولار

قدم الرئيس التنفيذي لشركة Wintermute، Evengy Gaevoy، تحديثًا حول عملية التعدين التي تبلغ قيمتها 160 مليون دولار. يمكن أن يكون تعدين العناوين الافتراضية أحد أسباب الاختراق. تعتبر صناديق صنع السوق آمنة في الوقت الحالي، حيث لم تتأثر عمليات CeFi وOTC بالاختراق. يقدم Wintermute أيضًا مكافأة قدرها 16 مليونًا لقراصنة القبعة البيضاء.

في سلسلة تغريدات جديدة نشرتها فصل الشتاء الرئيس التنفيذي، شارك العملية الكاملة لاختراق 160 مليونًا من منصة DeFi هذه في 20 سبتمبر.

وأوضح إيفينجي جيفوي في تغريدة له ناقل الهجوم المرتبط بقبو Ethereum الخاص بـ Wintermute التي تستخدمها في معاملات التمويل اللامركزي (DeFi) على السلسلة، مع التأكيد على أن المحفظة منفصلة عن عمليات التمويل المركزي (CeFi) والتمويل خارج البورصة (OTC).

لم تتأثر أي من محافظ CeFi أو OTC ولا أي من بيانات Wintermute الداخلية أو النظيرة.

كما وافق الرئيس التنفيذي لشركة Wintermute أيضًا على دراسة Certik حول استغلال الهجوم باعتباره "استغلالًا من نوع الألفاظ النابية". الألفاظ النابية، والتي استخدمتها لإنشاء المفاتيح على عنوان المحفظة المخترق.

عندما قام Wintermute في البداية بإعداد قبو DeFi الخاص به، استخدم الألفاظ النابية، وأداة مفتوحة المصدر لإنشاء عناوين متعددة، وأداة داخلية لإنشاء عنوان باستخدام الرائدة المتعددة 0. السبب في ذلك لأنهم يريدون تحسين الغاز. تقول المنصة أيضًا أنه تمت إزالة هذا الإعداد في يونيو واستبداله ببرنامج نصي أكثر أمانًا لإنشاء المفاتيح.

غرد نيكولاس ويفر، الباحث في فريق بيركلي ICSI، قائلاً، أثناء العملية المعجلة لـ "إيقاف" المفتاح القديم، نقلت Wintermute جميع ETH الخاصة بها من محفظة العناوين المخصصة المخترقة. على الرغم من أنهم كانوا قادرين على نقل ETH قبل الاختراق، إلا أنه "fتهدف إلى إزالة قدرة هذا العنوان على التوقيع والقيام بأشياء أخرى".

https://twitter.com/ncweaver/status/1572339879903887361

أقر الرئيس التنفيذي أيضًا أن التداول عبر السلسلة يأتي مع المخاطر الكامنة التي يدركها Wintermute جيدًا، غالبًا بدون ضمانات مثل إنشاء المفاتيح المحمية بواسطة 2FA أو تعدد أشكال قابلية الاستخدام نظرًا لطبيعة المعاملات عالية التردد (HFT).

في الوقت الحالي، ستواصل Wintermute تشغيل عمليات التداول عبر السلسلة. بالإضافة إلى ذلك، عرضت Wintermute مكافأة قدرها 16 مليون دولار أمريكي لإعادة جميع أصولها المسروقة.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحوث الخاصة بك قبل الاستثمار.

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

ثعلب

أخبار CoinCu

تمت الزيارة 52 مرة، 1 زيارة اليوم