Crypto sleuth는 $160M Wintermute 해킹이 내부 작업이라고 주장합니다.

  • 최신 음모 이론이 암호 공간에서 진행되고 있습니다.
  • 암호 탐정은 160억 XNUMX천만 달러의 겨울철 해킹이 "내부 작업"이라고 주장합니다.

지난 주에 해커가 USD Coin, Tether 및 Wrapped Bitcoin과 같은 거의 70가지 토큰을 각각 61.4만 달러, 29.5만 달러 및 13만 달러에 달하는 Winterminute 스마트 계약에 대한 공격이 있었습니다.

월요일에 Librehash는 해킹이 내부 당사자에 의해 수행되었다고 주장했습니다. “EOA(외부 소유 주소)로 이루어진 거래는 마구 자르기 바로 그 팀의 내부 당사자가 한 것입니다."

분석 글의 저자인 James Edwards는 기존 이론은 "조정된" Winterminute 스마트 계약을 호출한 EOA가 팀 자체에서 오작동한 온라인 가상 주소 생성 도구에 의해 조정되었다는 기존 이론이라고 주장합니다. 그는 다음과 같이 주장했습니다.

"해커는 외부 소유 주소의 개인 키를 검색하여 소유자 액세스 권한이 있을 수 있는 시장 조성자의 스마트 계약에 전화를 걸 수 있는 액세스 권한을 얻었습니다." 또한 Wintermute에 대해 업로드되거나 확인된 코드가 없습니다. 똑똑한 계약,” 기존 이론을 대중이 신뢰하기에는 복잡하다. 한편, 투명성 문제도 추진하고 있습니다.

블록체인에 위치한 클라이언트의 자금 관리 뒤에 있는 스마트 계약은 일반 대중이 평준화되지 않은 솔리디티 코드를 확인하고 검사할 수 있는 기회를 제공하기 위해 공개적으로 확인될 것으로 예상할 수 있습니다.”라고 인정했습니다.

Edwards는 또한 코드가 원인으로 비난받은 ​​것과 유사하지 않다고 주장했습니다. 마구 자르기.

또 하나의 요점은 해킹 당시의 바로 그 전송에 대한 의구심을 불러일으키며, 이는 Wintermute 스마트 계약 주소에서 13.48x0 스마트 계약으로 0248만 USDT의 전송을 나타냅니다.

Edwards는 또한 Etherscan 거래 내역에 대해 언급했으며, 보도에 따르면 회사가 조정된 스마트 계약을 참조하기 위해 두 거래소에서 13만 달러 이상의 가치가 있는 Tether를 양도했음을 입증했습니다.

Edwards의 이론은 여전히 ​​다양한 블록체인 보안 분석가에 의해 검증되어야 합니다. 하지만 해킹을 본 커뮤니티에는 사내 직업이 원인일 수 있다는 소문이 돌고 있다.

21월 XNUMX일 Wintermute는 불리하고 상처를 입음에도 불구하고 나머지 사업은 영향을 받지 않았으며 지속적으로 파트너에게 봉사할 것이라고 트윗했습니다.

낸시 J. 앨런
Nancy J. Allen의 최신 게시물 (전체보기)

출처: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/