باختصار
- وفقًا لمتجسس التشفير Librehash ، تطلب اختراق Wintermute مستوى من التصريح الأمني المتاح فقط للمطلعين.
- يسلط الضوء على الودائع من Kraken و Binance أيضًا على أنها أعلام حمراء تشير إلى هجوم من الداخل.
- لم يستجب المخترق لعرض مكافأة Wintermute.
عرض محقق التشفير ، جيمس إدواردز ، المعروف أيضًا باسم Librehash ، رأيه في ناقل الهجوم المستخدم لسرقة شركة تشفير مقرها لندن ،وينترموت في 20 سبتمبر 2022 ، زاعمًا أن الهجوم كان عملاً داخليًا.
يقدم إدواردز نظرية مفادها أن المعرفة لتنفيذ هذا الهجوم تتطلب معرفة وثيقة بأنظمة Wintermute ، ولم تكن مجرد نتيجة لعنوان مملوك خارجيًا (EOA) يدعو إلى عقد Wintermute الذكي الذي تم اختراقه من خلال الألفاظ النابية ، وهي خدمة تستخدم Wintermute للمساعدة في خفض تكاليف المعاملات .
بعد الهجوم ، كانت النظرية السائدة أنها نشأت من اللغة النابية. قام Wintermute بإدراج حسابات الألفاظ النابية في القائمة السوداء بعد مجمع DEX1 بوصة أبرزت الشبكة أحماية عيب في كود الألفاظ النابية.
من خلال خطأ بشري ، نسيت الشركة التي تتخذ من لندن مقراً لها إدراج حساب واحد في القائمة السوداء ، حيث اشتبه الرئيس التنفيذي إيفجيني جايفوي في أنه سمح للمتسلل بسرقة 120 مليون دولار من العملات المستقرة المزعومة ، و 20 مليون دولار من البيتكوين والإيثر ، و 20 مليون دولار من الحسابات الأخرى. العملات البديلة.
العقد الذكي للوسيط يكشف عن حاجة المخترق لتصريح أمني
إدواردز على وجه التحديديشير الى التي تعمل ضمن عقد ذكي وسيط (العنوان 1111111254fb6c44bac0bed2854e76f90643097d) مسؤولة عن تنسيق تحويل الأموال بين عقد Wintermute الذكي (العنوان 0x0000000ae) ويشير المخترق المزعوم (العنوان 0x0248) إلى فريق Wintermute باعتباره مالك العنوان المملوك خارجيًا ( EOA).
على وجه التحديد ، تكشف الوظيفة الموجودة في العقد الوسيط أنه لا يمكن نقل الأموال دون التحقق من صحة تصريح المتصل الأمني.
علاوة على ذلك ، كشف عقد Wintermute الذكي عن ودائعين من بورصتي Kraken وبينانس قبل نقل الأموال إلى العقد الذكي للمخترق. يعتقد إدواردز أن الودائع جاءت من حسابات الصرف التي يسيطر عليها فريق Wintermute. بخلاف ذلك ، هناك سؤالان على الأقل بحاجة إلى إجابة: أ) هل كان فريق Wintermute قادرًا على سحب الأموال من كلا البورصتين إلى عقدهما الذكي في أقل من دقيقتين بعد بدء الاستغلال؟ ب) إذا كانت الإجابة على السؤال الأول بالنفي ، فكيف عرف المخترق بحسابات التبادل في Wintermute؟
من المحتمل أن يتابع Wintermute الإجراءات القانونية
بعد الاختراق ، وينترموتوصل بها إلى المتسلل ، حيث يقدم لهم مكافأة بنسبة 10٪ إذا تم إرجاع جميع الأموال المسروقة في غضون 24 ساعة. أعلن Gaevoy أيضًا عن تحقيق يشمل مزودي الخدمة الداخليين والخارجيين.
في وقت كتابة هذا التقرير ، كان المتسلللم ترد إلى عرض المكافأة ، مما يعني أن Wintermute من المحتمل أن تتابع الإجراءات القانونية.
لم تصدر الشركة أي إعلان رسمي بشأن مسار العمل المقصود.
اختراق وينترموتكان خامس أكبرDeFi اختراق عام 2022.
تنصل
يتم نشر جميع المعلومات الواردة على موقعنا بحسن نية ولأغراض المعلومات العامة فقط. أي إجراء يتخذه القارئ بشأن المعلومات الموجودة على موقعنا هو على مسؤوليته الخاصة.