Η Crypto sleuth ισχυρίζεται ότι η εισβολή 160 εκατομμυρίων δολαρίων Wintermute ήταν μια εσωτερική δουλειά.

  • Η τελευταία θεωρία συνωμοσίας βρίσκεται σε εξέλιξη στον χώρο των κρυπτογράφησης.
  • Ένας ντετέκτιβ κρυπτογράφησης ισχυρίζεται ότι η εισβολή των 160 εκατομμυρίων δολαρίων για το χειμερινό λεπτό ήταν μια «εσωτερική δουλειά».

Την περασμένη εβδομάδα, υπήρξε μια επίθεση στο έξυπνο συμβόλαιο Winterminute κατά το οποίο ένας χάκερ πήρε σχεδόν 70 διαφορετικά tokens όπως USD Coin, Tether και Wrapped Bitcoin που ανέρχονται σε 61.4 εκατομμύρια δολάρια, 29.5 εκατομμύρια δολάρια και 13 εκατομμύρια δολάρια, αντίστοιχα.

Τη Δευτέρα, ο Librehash ισχυρίστηκε ότι το hack έγινε από οποιοδήποτε εσωτερικό μέρος. «Οι συναλλαγές που πραγματοποιούνται από την εξωτερική διεύθυνση (ΕΟΑ) είναι σαφής απόδειξη ότι η σιδηροπρίονο έγινε από ένα εσωτερικό κόμμα αυτής της ομάδας».

Ο James Edwards, ο συγγραφέας του κομματιού ανάλυσης, ισχυρίζεται ότι η υπάρχουσα θεωρία είναι ότι η EOA που έκανε την κλήση στο «προσαρμοσμένο» έξυπνο συμβόλαιο Winterminute προσαρμόστηκε από το δυσλειτουργικό εργαλείο δημιουργίας διευθύνσεων ματαιοδοξίας στο διαδίκτυο από την ίδια την ομάδα. Ισχυρίστηκε ότι:

«Με την ανάκτηση του ιδιωτικού κλειδιού για διεύθυνση εξωτερικής ιδιοκτησίας, ο χάκερ απέκτησε πρόσβαση για να πραγματοποιήσει μια κλήση στο έξυπνο συμβόλαιο του διαπραγματευτή αγοράς, το οποίο μπορεί να έχει πρόσβαση στον ιδιοκτήτη». Επίσης, δεν υπάρχει τέτοιος μεταφορτωμένος ή επαληθευμένος κωδικός για το Wintermute έξυπνη σύμβαση», το οποίο περιπλέκεται για να εμπιστευτεί το κοινό την υπάρχουσα θεωρία. Εν τω μεταξύ, προωθεί επίσης θέματα διαφάνειας.

Θα περίμενε κανείς ότι οποιοδήποτε έξυπνο συμβόλαιο πίσω από τη διαχείριση των χρημάτων του πελάτη που τοποθετούνται σε ένα blockchain θα επιβεβαιωθεί δημόσια για να δώσει στο κανονικό κοινό την ευκαιρία να ελέγξει και να επιθεωρήσει τον μη ισοπεδωμένο κώδικα Solidity», παραδέχτηκε.

Ο Έντουαρντς ισχυρίστηκε επίσης ότι ο κώδικας δεν είναι παρόμοιος με αυτό που έχει κατηγορηθεί ως αιτία για το σιδηροπρίονο.

Ένα ακόμη σημείο εγείρει αμφιβολίες σχετικά με αυτήν ακριβώς τη μεταφορά τη στιγμή της εισβολής, η οποία αντιπροσωπεύει τη μεταφορά 13.48 εκατομμυρίων USDT από τη διεύθυνση έξυπνου συμβολαίου Wintermute στο έξυπνο συμβόλαιο 0x0248.

Ο Edwards ανέφερε επίσης το ιστορικό συναλλαγών Etherscan, αποδεικνύοντας ότι η εταιρεία είχε μεταβιβάσει το Tether αξίας άνω των 13 εκατομμυρίων δολαρίων από δύο ανταλλακτήρια για να αναφερθεί σε ένα προσαρμοσμένο έξυπνο συμβόλαιο.

Η θεωρία του Edwards πρέπει ακόμα να επαληθευτεί από διάφορους αναλυτές ασφάλειας blockchain. Ωστόσο, βλέποντας το hack, μια φήμη σκάει στην κοινότητα ότι μια εσωτερική δουλειά μπορεί να είναι ένας λόγος.

Στις 21 Σεπτεμβρίου, η Wintermute έγραψε στο Twitter ότι παρά το γεγονός ότι είναι δυσμενής και βλάπτει, η υπόλοιπη επιχείρηση δεν έχει επηρεαστεί και θα εξυπηρετεί συνεχώς τους συνεργάτες της.

Nancy J. Allen
Τελευταίες δημοσιεύσεις από Nancy J. Allen (δείτε όλα)

Πηγή: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/