比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

Wintermute 私鑰遭“暴力破解”損失1.6億美元,疑似原因早有預警_TER

Author:

Time:1900/1/1 0:00:00

作者:LoopyLu,ODAILY星球日報

9月20日,Wintermute被盜。

此次攻擊事件不僅讓Wintermute蒙受了損失,更暴露出了一個易被忽視的風險隱患。黑客采用了一種較為罕見的攻擊方式——“破解私鑰”,這也為所有持幣者敲響警鐘。不過不用過度擔心,這次私鑰破解并非橢圓曲線加密算法受到威脅,而是一款私鑰輔助生成工具存在安全漏洞。若投資者并未使用有同類風險的工具,則暫不會面臨相同的風險。

Wintermute是知名的加密貨幣做市商,該公司致力于在加密貨幣中創建流動和高效的市場。今日下午,其創始人??EvgenyGaevoy在社交媒體上發文表示,Wintermute在?DeFi?黑客攻擊中損失了1.6億美元。

加密做市商Wintermute已向各貸方返還了數億美元的債務:金色財經消息,加密做市商Wintermute首席運營官Marina Gurevich在接受《華爾街日報》采訪時表示,該公司“在過去幾周內向各貸方支付了數億美元的債務”。Gurevich補充說,加密經紀商Voyager Digital已經收回了對Wintermute的大部分貸款。據《華爾街日報》報道,Voyager以4%至13.5%的利率向Wintermute借出2730萬美元。

Voyager以提供豐厚的存款收益而聞名,該公司將這些存款借給大型交易公司,包括Wintermute和Jump Trading等做市商。自對沖基金三箭資本崩盤以來,貸方變得更加保守,提高借貸成本并收回貸款。

Gaevoy補充說,“ Wintermute基本上所有貸款方的未結貸款都被召回了,我們的資產負債表基本減少了一半以上”。(The Block)[2022/7/10 2:03:07]

Manta Signer Windows版本發布:12月29日消息, Manta Network已發布Windows版本Manta Signer。Windows和macOS用戶可下載Manta Signer參與體驗Dolphin測試網隱私支付產品DolphinPay。Manta Signer是Manta、Calamari和Dolphin的零知識證明生成器和隱私管理工具。

Dolphin測試網支持用戶將波卡生態內的資產轉換為隱私代幣,并可進行隱私代幣的轉賬以及贖回。在經過測試網驗證后,隱私支付功能將會上線Calamari和Manta網絡。

Manta Network致力于通過隱私保護構建一個更好的Web3世界。Manta的產品設計從第一性原理出發,通過zkSNARK等領先的密碼學架構為區塊鏈用戶提供端對端的隱私保護。在保障隱私的同時,Manta兼具互操作性、便捷性、高性能以及可審計性,允許用戶進行任意平行鏈資產間的隱私轉賬和交易。Manta的愿景是為整個區塊鏈世界提供更便捷的隱私保護服務。[2021/12/29 8:11:14]

攻擊手段離奇,黑客竟獲取錢包私鑰

由于網絡不穩定 Upbit已暫停TRX、BTT及WIN取款:Upbit官方剛剛發布公告稱,由于TRX網絡不穩定,Upbit已暫停TRX、BTT及WIN的取款服務,待網絡穩定后將重新開放服務。[2020/4/4]

與此前“漏洞”、“閃電貸”、“價格操縱”等常見的攻擊方式不同,此次黑客盜竊的方式更為冷門——暴力破解。

Beosin安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。

動態 | 來自Windows Torrent的新惡意軟件可更改用戶加密貨幣交易地址:據Cointelegraph消息,據計算雜志Bleeping Computer的報告,研究人員發現來自torrent網站的新惡意軟件冒充電影文件Pirate Bay(TPB),可操縱網頁并將用戶的比特幣和以太坊交易地址更換為攻擊者的地址。當用戶在Windows PC上使用復制+粘貼功能時,就會出現以上情況。[2019/1/15]

多家安全團隊均公開表示,Wintermute所擁有的智能合約及EOA錢包被攻擊者盜取。觀察被盜錢包地址,不難發現該地址極為“規律”,以7位數字0開頭。此次錢包被盜或與Wintermute使用Profanity有關。

Profanity是一款EVM靚號地址生成工具,使用該工具,用戶可生成包括自定義字符組合的錢包地址。

在Profanity的github評論中,我們還可看到此前開發者對該項目的討論。

1inch??的聯合創始人早在今年1月就已指出這一工具的安全性存在紕漏:“1枚GPU一秒可運算7個符號,只需1000枚GPU運算50天即可破解該工具的全部地址。”隨后,開發者也在這一項目的readme說明中加入了安全性警告,并告訴用戶“不建議在當前情況下繼續使用這一工具。”

盡管有這樣的預先警告,顯然仍然有人未加重視。

風險預警早已發出,并未引發關注

僅在Wintermute數日前,Profanity的安全風險就已被業界所注意。

9月15日,1inchNetwork官方博客發表文章指出Profanity存在安全風險。“如果你的錢包地址是用Profanity工具生成的,你的資產不再安全。盡快把你所有的資產轉移到另一個錢包!”?

1inch的研究發現,黑客利用Profanity漏洞的方式如下:

1、從虛假地址獲取公鑰(從轉賬簽名恢復)。

2、將其確定性地擴展到200萬個公鑰。

3、反復遞減縮小范圍,直到獲得種子公鑰。

通過這種方式,黑客可以獲取使用Profanity生成的任何地址的私鑰。

區塊鏈研究者ZachXBT隨后進行的一項調查顯示,黑客們通過這一漏洞盜走的資產已超330萬美元。

盡管早在距離被盜5天前這一研究該文章就已發布,但這一安全風險仍未引起重視。最終,Wintermute以1.6億美元的代價,讓Profanity安全漏洞被我們所熟悉。

Wintermute表示該事件不會沖擊市場

經多家安全機構確認,攻擊者地址已被鎖定為“0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705”。攻擊者智能合約為“0x0248f752802b2cfb4373cc0c3bc3964429385c26”。

在本次攻擊之后,除受影響的錢包外,由Wintermute推出的去中心化交易所?Bebop也受到了影響。Bebop官方推特宣布,該平臺已暫停交易,將于幾天內恢復;并稱其合約不受影響,用戶的資金和私鑰也無安全問題。

Wintermute表示,在被黑客入侵的90項資產中,只有兩項的名義價值超過100萬美元,因此預計不會對市場造成太大的拋壓。此外其CeFi和OTC業務也并未受到影響。

同時,EvgenyGaevoy還表示Wintermute目前償付能力是剩余股本的兩倍,Wintermute的服務在今天和未來幾天可能會中斷,之后重新恢復正常。

目前Wintermute仍愿意將攻擊者視為“白帽黑客”,并呼吁攻擊者主動與Wintermute聯系。

Tags:WININTTERMUTEwinklink幣每日增發INTER幣CryptoGangstersTransmute Protocol

瑞波幣
從 Galxe 的 Passport 事件出發,看靈魂綁定代幣發展的四個趨勢_NFT

作者:wesely,Defi之道當一個Web3項目開始推出需要KYC的服務時,結果可想而知。知名Web3憑證數據網絡項目Galxe在推出自己的Passport后,遭到罵聲一片,因為需要用戶的身份.

1900/1/1 0:00:00
Web3 財務運營工具 Headquarters 完成 500 萬美元 Pre-seed 輪融資,Crypto.com 等領投_WEB3

鏈捕手消息,Web3財務運營工具Headquarters宣布完成500萬美元Pre-seed輪融資.

1900/1/1 0:00:00
Proof 宣布于 2023 年初推出 Moonbirds DAO,并為其提供 260 萬美元資金_BIRDS

鏈捕手消息,Moonbirds母公司Proof宣布于2023年初推出MoonbirdsDAO,旨在提升Moonbirds生態系統和聲譽.

1900/1/1 0:00:00
SBF 談監管:穩定幣如何分類、SEC 監管現貨的問題、監管架構清晰對產業的影響_OIN

來源:FTX 加密貨幣邁向主流后,美國財政部、SEC、CFTC,以及各國監管機構都想要將加密貨幣納入監管,本文將整理近來的監管動向,以及聚焦FTX創辦人SBF對監管的看法.

1900/1/1 0:00:00
Foresight Ventures: 應用鏈 > 鏈上應用?

作者:msfew,ForesightVentures0.更多的Rollup,更多的鏈在Rollup的敘事越來越吸引目光,同時整個行業對App-chain性能、主權、部署的要求越來越高的過程中.

1900/1/1 0:00:00
慢霧:Wintermute 1.6 億美元資產被盜可能原因是使用 Profanity 創建的靚號錢包_ECTR

鏈捕手消息,慢霧安全團隊分析Wintermute錢包遭攻擊事件后發現如下信息:Wintermute被盜智能合約:0x00000000ae347930bd1e7b0f35588b92280f9e7.

1900/1/1 0:00:00
ads