Crypto Sleuth ამტკიცებს, რომ $160 მილიონი Wintermute ჰაკი იყო შიდა სამუშაო.

  • უახლესი შეთქმულების თეორია მიმდინარეობს კრიპტო სივრცეში.
  • კრიპტო დეტექტივი ამტკიცებს, რომ 160 მილიონი დოლარის ზამთრის წუთის ჰაკი იყო "შინაგანი სამუშაო".

გასულ კვირას მოხდა თავდასხმა Winterminute სმარტ კონტრაქტზე, რომლის დროსაც ჰაკერმა აიღო თითქმის 70 სხვადასხვა ჟეტონი, როგორიცაა USD Coin, Tether და Wrapped Bitcoin, რომლებიც შეადგენდნენ 61.4 მილიონ აშშ დოლარს, 29.5 მილიონ აშშ დოლარს და 13 მილიონ დოლარს, შესაბამისად.

ორშაბათს, Librehash-მა განაცხადა, რომ ჰაკინგი განხორციელდა ნებისმიერი შიდა მხარის მიერ. „გარედან საკუთრებაში არსებული მისამართის (EOA) მიერ განხორციელებული ტრანზაქციები აშკარა დასტურია იმისა, რომ hack სწორედ ამ გუნდის შიდა პარტიამ გააკეთა“.

ჯეიმს ედვარდსი, ანალიზის ნაწილის ავტორი, ამტკიცებს, რომ არსებული თეორია არის ის, რომ EOA, რომელმაც გამოძახება „მორგებული“ Winterminute სმარტ კონტრაქტზე, მორგებულია გაუმართავი ონლაინ ამაოების მისამართის გენერატორის ხელსაწყოს მიერ თავად გუნდის მიერ. ის ამტკიცებდა, რომ:

„გარედან მფლობელობაში მყოფი მისამართის პირადი გასაღების მოპოვებით, ჰაკერმა მიიღო წვდომა ბაზრის შემქმნელის სმარტ კონტრაქტზე ზარის განსახორციელებლად, რომელსაც შესაძლოა ჰქონდეს მფლობელის წვდომა“. ასევე, არ არსებობს ასეთი ატვირთული ან დამოწმებული კოდი Wintermute-ისთვის ჭკვიანი ხელშეკრულება”, რაც საზოგადოებისთვის რთულია არსებული თეორიისადმი ნდობა. იმავდროულად, ის ასევე ხელს უწყობს გამჭვირვალობის საკითხებს.

შეიძლება ველოდოთ, რომ ნებისმიერი ჭკვიანი კონტრაქტი კლიენტის ბლოკჩეინში განთავსებული ფულის მენეჯმენტის მიღმა საჯაროდ დადასტურდება, რათა ნორმალურ საზოგადოებას მიეცეს შანსი შეამოწმოს და შეამოწმოს დაუბალანსებელი Solidity კოდი,” - აღიარა მან.

ედვარდსი ასევე ამტკიცებდა, რომ კოდი არ არის მსგავსი იმისა, რასაც ადანაშაულებენ ამის მიზეზად hack.

კიდევ ერთი პუნქტი ბადებს ეჭვს სწორედ ამ ტრანსფერთან დაკავშირებით ჰაკერის დროს, რომელიც წარმოადგენს Wintermute ჭკვიანი კონტრაქტის მისამართიდან 13.48 მილიონი აშშ დოლარის გადარიცხვას 0x0248 სმარტ კონტრაქტზე.

ედვარდსმა ასევე ახსენა Etherscan ტრანზაქციის ისტორია, გავრცელებული ინფორმაციით, რომ კომპანიამ გადასცა Tether, რომლის ღირებულება 13 მილიონ დოლარზე მეტი იყო, ორი ბირჟიდან მორგებული ჭკვიანი კონტრაქტის მითითებით.

ედვარდსის თეორიას ჯერ კიდევ სჭირდება გადამოწმება ბლოკჩეინის უსაფრთხოების სხვადასხვა ანალიტიკოსების მიერ. თუმცა, ჰაკის დანახვისას, საზოგადოებაში ჭორები ჩნდება, რომ შიდა სამუშაო შეიძლება იყოს მიზეზი.

21 სექტემბერს ვინტერმუტმა გამოაქვეყნა ტვიტერში, რომ მიუხედავად იმისა, რომ არასახარბიელო და ზიანს აყენებს, დარჩენილ ბიზნესზე გავლენა არ მოუხდენია და მუდმივად მოემსახურება პარტნიორებს.

ნენსი ჯ ალენი
ნენსი ჯ. ალენის უახლესი პოსტები (ყველა)

წყარო: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/