您现在的位置是:IT资讯 >>正文
黑客从Wintermute加密货币做市商处窃取1.62亿美元
IT资讯2775人已围观
简介Bleeping Computer 网站披露,数字资产交易公司 Wintermute 首席执行官 Evgeny Gaevoy 宣布 DeFi 相关业务遭到黑客攻击,损失了约 1.622 亿美元。Win ...
Bleeping Computer 网站披露 ,黑客数字资产交易公司 Wintermute 首席执行官 Evgeny Gaevoy 宣布 DeFi 相关业务遭到黑客攻击 ,从W处窃损失了约 1.622 亿美元。密货美元

Wintermute 表示,市商接下来几天服务可能会中断 ,取亿但 CeFi 及 OTC 业务不会受影响。黑客此外 ,从W处窃与 Wintermute签订 MM 协议的密货美元用户资产依旧安全,担心资金安全的市商用户可以直接提取自己的资金 ,公司当前还握有损失数额两倍的取亿股权 ,依旧据有偿付能力。云计算黑客
值得一提的从W处窃是,Gaevoy 表示愿意将这一安全事件视为 “白帽子 ”事件,密货美元这意味着他们愿意向成功利用该漏洞的市商攻击者支付赏金 ,而不会产生任何法律后果 。取亿 但是尚不清楚威胁攻击者是否有兴趣将被盗资金返还给 Wintermute。

据悉,黑客的钱包目前持有大约价值 4770 万美元的数字资产 ,模板下载其余的钱已经被转移到 Curve Finance 的 “3CRV ”流动资金池中。
黑客攻击是如何发生的?Gaevoy 没有透露关于黑客如何设法窃取资金的具体细节 ,一些加密货币专家认为 ,攻击者可能利用了 Profanity 中的一个漏洞,Profanity 是以太坊的虚拟钱包地址生成器。

Profanity工具允许用户生成的亿华云地址不是完全随机的 ,而是包含一个以太坊虚拟地址生成工具 ,允许用户创建一个个性化的地址 ,包含一串预定义的数字和字母(A到F)。几年前,Profanity 项目作者因其存在的一些安全漏洞可以破解私钥 ,放弃了这个项目 。更具体地说,建站模板据估计 ,有人可以用大约 1000 个 GPU 在 50 天内破解 7 个字符的虚荣地址私钥。
虽然如此多的 GPU 需要大量的投资 ,但是在最近的以太坊合并后,强大的挖矿场已经变得毫无作用,其中一些农场经营者可能会发现,破解 Profanity 地址将是恢复盈利的源码下载绝佳方式。
最近,安全分析师披露了 Profanity 漏洞,并声称攻击者可能已经利用其盗取了 330 万美元。因此呼吁在使用 Profanity 创建的钱包上持有资金的用户,应立即将资产转移到其它地方。
目前,Profanity 项目作者已经删除了所有的二进制文件 ,并将项目的 GitHub 存储库存档 ,以期降低未来有人使用不安全工具的源码库风险 。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/984e999006.html
相关文章
Forrester:攻击面管理(ASM)不仅是一种工具
IT资讯当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现 ...
【IT资讯】
阅读更多360N5手机续航优势解析(持久续航让您畅享全天无忧)
IT资讯在如今手机使用频繁的时代,续航成为人们选择手机的重要考量因素之一。360N5手机凭借其卓越的续航能力赢得了广大消费者的青睐,本文将从多个方面解析360N5手机续航的优势,带您了解这款手机的持久力。1. ...
【IT资讯】
阅读更多华为Mate系列配置如何?(深入解析华为Mate系列手机的配置与性能)
IT资讯作为全球领先的通信设备和智能手机供应商之一,华为的Mate系列手机一直以出色的配置和卓越的性能备受消费者青睐。本文将深入解析华为Mate系列手机的配置,从处理器、内存、存储、摄像头、屏幕等方面逐一进行 ...
【IT资讯】
阅读更多