Wintermute វាយលុកដោយ $160M ការ Hack ទាញយកភាពងាយរងគ្រោះដែលគេស្គាល់

  • អ្នក​ជំនាញ​សន្តិសុខ​និយាយ​ថា កំហុស​ក្នុង​ម៉ាស៊ីន​បង្កើត​អាសយដ្ឋាន​ឥត​ប្រយោជន៍​ដែល​គេ​សង្ស័យ​ថា​ជា​វ៉ិចទ័រ​វាយប្រហារ
  • Stablecoins ដែលភាគច្រើននៃមូលនិធិត្រូវបានដាក់ទៅ Curve Finance ទំនងជាគេចចេញពីបញ្ជីខ្មៅ

ក្រុមហ៊ុនផ្តល់ប្រាក់កម្ចី Wintermute ដែលផ្តល់សាច់ប្រាក់ងាយស្រួលនៅទូទាំងការផ្លាស់ប្តូរ CeFi និង DeFi ភាគច្រើនបានទទួលរងនូវការធ្លាក់ចុះយ៉ាងខ្លាំងនៅក្នុងឧប្បត្តិហេតុផ្អែកលើសន្តិសុខទីពីរនៅឆ្នាំនេះ។  

នាយកប្រតិបត្តិ Evgeny Gaevoy បានបង្ហាញនៅក្នុង a ខ្សែស្រឡាយ Twitter កាល​ពី​ថ្ងៃ​អង្គារ វេទិកា​នេះ​បាន​ជួប​ប្រទះ​ការ​រំលោភ​បំពាន​ចំនួន ១៦០ លាន​ដុល្លារ​ក្នុង​ប្រតិបត្តិការ​ហិរញ្ញវត្ថុ​វិមជ្ឈការ (DeFi) របស់​ខ្លួន។ លោកបាននិយាយថា ប្រតិបត្តិការ CeFi របស់ក្រុមហ៊ុន និងសេវាកម្មតាមហាងមិនមានផលប៉ះពាល់ទេ។

Gaevoy បានបង្ហាញថា Wintermute នៅតែជាសារធាតុរំលាយ ដោយមានភាគហ៊ុនចំនួន 320 លានដុល្លារនៅសល់បន្ទាប់ពីការលួចចូល។ អ្នកប្រើប្រាស់អាចរំពឹងថាវេទិកានេះនឹងប្រឈមមុខនឹងការរំខានក្នុងរយៈពេលពីរបីថ្ងៃខាងមុខរហូតដល់ប្រតិបត្តិការត្រឡប់ទៅធម្មតាវិញ។ 

នាយកប្រតិបត្តិបាននិយាយថាក្រុមហ៊ុនគឺ "បើកចំហ" ដើម្បីចាត់ទុកស្ថានភាពនេះថាជាមួកសដោយសំដៅទៅលើពួក Hacker ដែលគ្រាន់តែសាកល្បងភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធមួយ បើប្រៀបធៀបទៅនឹងពួក Hacker ព្យាបាទ។ គេ​មិន​ដឹង​ថា​តើ​នោះ​ជា​ចេតនា​របស់​ពួក Hacker ទេ​។

Wintermute គឺជាអ្នកផ្តល់សាច់ប្រាក់ងាយស្រួល crypto ដ៏ធំបំផុតដែលឧទ្ទិសដល់ទីផ្សារគ្រីបតូសម្រាប់ការផ្លាស់ប្តូររួមទាំង Binance និង Coinbase ។ ឧបទ្ទវហេតុកាលពីថ្ងៃអង្គារគឺជាលើកទីពីរហើយដែលក្រុមហ៊ុនបានជាប់ពាក់ព័ន្ធនឹងការលួចចូលនៅឆ្នាំនេះ។ នៅក្នុងខែមិថុនា ហេកឃឺរម្នាក់បានលួចយកនិមិត្តសញ្ញាសុទិដ្ឋិនិយមចំនួន 20 លានដោយប្រើប្រាស់ a ប្រតិបត្តិការបរាជ័យ ជាមួយ Wintermute ។

អ្នកជំនាញសុវត្ថិភាពចង្អុលទៅកំហុសដែលគេស្គាល់ថាជា Wintermute hack vector

Mudit Gupta ប្រធានសន្តិសុខនៅពហុកោណបានទាយ នៅក្នុងសម្ដីមួយ ថាការលួចចូលគឺជាលទ្ធផលនៃការសម្របសម្រួលកាបូបក្តៅដោយសារតែ កំហុសប្រមាថ បានរកឃើញដោយអ្នករួមចំណែក 1inch កាលពីសប្តាហ៍មុន។ 1inch បានព្រមានថាអាសយដ្ឋានកាបូបដែលបានបង្កើតដោយប្រើឧបករណ៍ប្រមាថមានហានិភ័យនៃការសម្របសម្រួល។

បុគ្គលិក 1inch បានសរសេរនៅក្នុងខែកញ្ញា 15 ថា "ប្រសិនបើអ្នកប្រើពាក្យប្រមាថដើម្បីទទួលបានអាសយដ្ឋានកិច្ចសន្យាឆ្លាតវៃឥតប្រយោជន៍ ត្រូវប្រាកដថាផ្លាស់ប្តូរម្ចាស់នៃកិច្ចសន្យាឆ្លាតវៃនោះ" ។ ប្រកាសកំណត់ហេតុបណ្ដាញ.

អ្នករួមចំណែកបានកត់សម្គាល់ថាប្រជាប្រិយភាពរបស់ Profanity មិនមែនមានន័យថាវាមិនមានពិការភាពនោះទេ ហើយភាពងាយរងគ្រោះរបស់វាបានធ្វើឱ្យពួក Hacker "លួច" លួចលុយរាប់សិបលានដុល្លារពីកាបូបរបស់អ្នកប្រើប្រាស់។

ពួកគេបាននិយាយនៅក្នុងការបង្ហោះថា "វាមិនមែនជាកិច្ចការសាមញ្ញនោះទេ ប៉ុន្តែនៅពេលនេះ វាហាក់ដូចជារាប់សិបលានដុល្លារនៅក្នុងរូបិយប័ណ្ណគ្រីបតូអាចត្រូវបានលួច ប្រសិនបើមិនមែនរាប់រយលាននោះទេ"។

នេះ អាសយដ្ឋាន Ethereum ពាក់ព័ន្ធនឹងការ hack Wintermute បានកាន់កាប់ជិត $13 លានដុល្លារនៅក្នុងកញ្ចប់ bitcoin (WBTC) និង $9.3 លានដុល្លារនៅក្នុង ETH ក្នុងចំណោមនិមិត្តសញ្ញាផ្សេងទៀតរួមមាន matic, DYDX និង FTX tokens នៅម៉ោង 6:15 am ET កាលពីថ្ងៃអង្គារ។

ភាគច្រើននៃមូលនិធិដែលត្រូវបានគេលួច - $ 114 លានដុល្លារនៅក្នុង USDC និង USDT stabilitycoins - ត្រូវបានផ្លាស់ប្តូរទៅក្រុមហ៊ុន Curve Finance "3Crv" កន្លែងសាច់ប្រាក់ងាយស្រួល។ នោះអាចធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកចេញកាក់ស្ថិរភាពកណ្តាល Circle និង Tether ក្នុងការបង្កកសញ្ញាសម្ងាត់ ដូចដែលពួកគេត្រូវបានបញ្ចូលគ្នាក្នុងទឹកប្រាក់ 869 លានដុល្លារ។

Gaevoy មិន​បាន​បញ្ជាក់​ថា​តើ​ការ Hack នេះ​កើត​ឡើង​នៅ​ពេល​ណា ឬ​វា​កើត​ឡើង​ដោយ​របៀប​ណា​នោះ​ទេ។ Wintermute, Circle និង Tether មិនត្រឡប់សំណើរបស់ Blockworks សម្រាប់មតិយោបល់តាមម៉ោងសារព័ត៌មានទេ។

នេះ​ជា​រឿង​ដែល​កំពុង​អភិវឌ្ឍ ហើយ​អាច​នឹង​ត្រូវ​បាន​ធ្វើ​បច្ចុប្បន្នភាព។


ទទួលបានព័ត៌មាន និងការយល់ដឹងអំពីគ្រីបតូពេញនិយមបំផុតប្រចាំថ្ងៃ បញ្ជូនទៅប្រអប់សំបុត្ររបស់អ្នករាល់ល្ងាច។ ជាវព្រឹត្តិប័ត្រព័ត៌មានឥតគិតថ្លៃរបស់ Blockworks ឥឡូវ​នេះ។


  • Shalini Nagarajan

    ការរាំងស្ទះ

    អ្នករាយការណ៍

    Shalini គឺជាអ្នករាយការណ៍គ្រីបពី Bangalore ប្រទេសឥណ្ឌា ដែលគ្របដណ្តប់លើការអភិវឌ្ឍន៍នៅក្នុងទីផ្សារ បទប្បញ្ញត្តិ រចនាសម្ព័ន្ធទីផ្សារ និងដំបូន្មានពីអ្នកជំនាញស្ថាប័ន។ មុនពេល Blockworks នាងបានធ្វើការជាអ្នករាយការណ៍ទីផ្សារនៅ Insider និងជាអ្នកឆ្លើយឆ្លងព័ត៌មាននៅ Reuters News ។ នាងកាន់ bitcoin និង ether មួយចំនួន។ ឈានដល់នាងនៅ [អ៊ីមែលការពារ]

ប្រភព៖ https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/