Atualização completa do CEO da Wintermute sobre hack de 160 milhões de dólares

O CEO da Wintermute, Evengy Gaevoy, forneceu uma atualização sobre sua operação de mineração de US$ 160 milhões. A mineração de endereços virtuais pode ser uma das causas do hack. Os fundos de formação de mercado estão seguros por enquanto, já que as operações CeFi e OTC não foram afetadas pelo hack. Wintermute também oferece uma recompensa de 16 milhões para hackers de chapéu branco.

Em uma nova série de tweets postados em inverno mudo CEO, ele compartilhou o processo completo do hack de 160 milhões desta plataforma DeFi em 20 de setembro.

Em seu tweet, Evengy Gaevoy explicou o vetor de ataque associado ao cofre Ethereum de Wintermute que utiliza para transações de finanças descentralizadas (DeFi) on-chain, enfatizando que a carteira é separada das operações de Financiamento Centralizado (CeFi) e Over the Counter (OTC).

Nenhuma carteira CeFi ou OTC, nem quaisquer dados internos ou de contraparte da Wintermute foram afetados.

O CEO da Wintermute também concordou com o estudo da Certik sobre a exploração do ataque como uma “exploit do tipo palavrões”. Palavrões, usados ​​para a geração de chaves no endereço da carteira comprometida.

Quando Wintermute configurou inicialmente seu cofre DeFi, ele usou palavrões, uma ferramenta de código aberto para gerar vários endereços e uma ferramenta interna para gerar um endereço com múltiplo inicial 0. A razão para isso é porque eles querem otimizar o gás. A plataforma também afirma que essa configuração foi removida em junho e substituída por um script de geração de chaves mais seguro.

O pesquisador da equipe do Berkeley ICSI, Nicholas Weaver, tuitou que, durante o processo acelerado de “aposentar” a chave antiga, Wintermute transferiu todo o seu ETH da carteira de endereços personalizados comprometida. Embora eles tenham conseguido mover a ETH antes do hack, “fconsegui remover a capacidade deste endereço de assinar e fazer outras coisas".

https://twitter.com/ncweaver/status/1572339879903887361

O CEO também reconheceu que o comércio em rede vem com riscos inerentes que Wintermute conhece bem, principalmente sem salvaguardas, como geração de chave protegida por 2FA ou polimorfismo de usabilidade devido à natureza da transação de alta frequência (HFT).

Por enquanto, Wintermute continuará a operar suas operações comerciais em rede. Além disso, Wintermute ofereceu uma recompensa de 16 milhões de USDC para devolver todos os seus ativos roubados.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Foxy

Notícias CoinCu

Atualização completa do CEO da Wintermute sobre hack de 160 milhões de dólares

O CEO da Wintermute, Evengy Gaevoy, forneceu uma atualização sobre sua operação de mineração de US$ 160 milhões. A mineração de endereços virtuais pode ser uma das causas do hack. Os fundos de formação de mercado estão seguros por enquanto, já que as operações CeFi e OTC não foram afetadas pelo hack. Wintermute também oferece uma recompensa de 16 milhões para hackers de chapéu branco.

Em uma nova série de tweets postados em inverno mudo CEO, ele compartilhou o processo completo do hack de 160 milhões desta plataforma DeFi em 20 de setembro.

Em seu tweet, Evengy Gaevoy explicou o vetor de ataque associado ao cofre Ethereum de Wintermute que utiliza para transações de finanças descentralizadas (DeFi) on-chain, enfatizando que a carteira é separada das operações de Financiamento Centralizado (CeFi) e Over the Counter (OTC).

Nenhuma carteira CeFi ou OTC, nem quaisquer dados internos ou de contraparte da Wintermute foram afetados.

O CEO da Wintermute também concordou com o estudo da Certik sobre a exploração do ataque como uma “exploit do tipo palavrões”. Palavrões, usados ​​para a geração de chaves no endereço da carteira comprometida.

Quando Wintermute configurou inicialmente seu cofre DeFi, ele usou palavrões, uma ferramenta de código aberto para gerar vários endereços e uma ferramenta interna para gerar um endereço com múltiplo inicial 0. A razão para isso é porque eles querem otimizar o gás. A plataforma também afirma que essa configuração foi removida em junho e substituída por um script de geração de chaves mais seguro.

O pesquisador da equipe do Berkeley ICSI, Nicholas Weaver, tuitou que, durante o processo acelerado de “aposentar” a chave antiga, Wintermute transferiu todo o seu ETH da carteira de endereços personalizados comprometida. Embora eles tenham conseguido mover a ETH antes do hack, “fconsegui remover a capacidade deste endereço de assinar e fazer outras coisas".

https://twitter.com/ncweaver/status/1572339879903887361

O CEO também reconheceu que o comércio em rede vem com riscos inerentes que Wintermute conhece bem, principalmente sem salvaguardas, como geração de chave protegida por 2FA ou polimorfismo de usabilidade devido à natureza da transação de alta frequência (HFT).

Por enquanto, Wintermute continuará a operar suas operações comerciais em rede. Além disso, Wintermute ofereceu uma recompensa de 16 milhões de USDC para devolver todos os seus ativos roubados.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Foxy

Notícias CoinCu

Visitado 52 vezes, 1 visita(s) hoje