Категории: Новости

Amber Group использует простое оборудование, чтобы показать, насколько быстрым и легким был взлом Wintermute.

Amber Group воспроизвела недавний взлом Wintermute, о чем гонконгский поставщик услуг криптовалютного финансирования объявил в своем блоге. Процесс был быстрым и простым, а используемое оборудование было легко доступным для потребителей.20 сентября Wintermute потеряла более 160 миллионов долларов в результате взлома закрытого ключа.

По словам Amber Group, воспроизведение взлома может помочь «лучше понять спектр поверхностей атак в Web3». Всего через несколько часов после того, как стало известно о взломе британского маркетмейкера Wintermute, исследователи смогли возложить вину за это на генератор тщеславных адресов Profanity.

Один аналитик предположил, что взлом был внутренней работой, но Винтермьют и другие отвергли этот вывод. Уязвимость Profanity была известна еще до взлома Wintermute.

Amber Group удалось воспроизвести взлом менее чем за 48 часов после предварительной настройки, которая заняла менее 11 часов. В своем исследовании Amber Group использовала Macbook M1 с 16 ГБ ОЗУ. Это было намного быстрее и использовало более скромное оборудование, чем предполагал предыдущий аналитик, отметила Amber Group.

Связанный: влияние взлома Wintermute могло быть хуже, чем 3AC, Voyager и Celsius — вот почему

Amber Group подробно описала процесс, который она использовала при повторном взломе, от получения открытого ключа до восстановления закрытого, и описала уязвимость в том, как Profanity генерирует случайные числа для создаваемых ключей. Группа отмечает, что ее описание «не претендует на полноту». Он добавил, повторяя сообщение, которое часто распространялось ранее:

«Как хорошо задокументировано в этом пункте — ваши средства не в безопасности, если ваш адрес был сгенерирован ненормативной лексикой […] Всегда осторожно управляйте своими закрытыми ключами. Не доверяй, проверяй».

Блог Amber Group с самого начала ориентировался на технические аспекты и ранее уже занимался вопросами безопасности. В феврале группа достигла оценки в 3 миллиарда долларов после раунда финансирования серии B+.

CryptoHamster

Недавние статьи

Медвежья тревога: биткоин на уровне 100 тысяч долларов представляет психологическое сопротивление

Несмотря на повышенные ожидания того, что цена Биткоина достигнет отметки в 100 000 долларов, криптовалютный…

4 часа ago

Avalanche взлетела на 20% за 24 часа – аналитик назвал следующую целевую цену

Avalanche (AVAX) сделала значительный шаг, преодолев критический уровень сопротивления и поднявшись более чем на 20%…

5 часов ago

FIFA и Mythical Games совместно запускают блокчейн-игру FIFA Rivals

Международная федерация футбольных ассоциаций (ФИФА) и студия блокчейн-игр Mythical Games объединились для запуска FIFA Rivals…

6 часов ago

Заказ двух пицц «Папа Джонс» в 2010 году теперь близок к ошибке в 1 миллиард долларов

Две пиццы «Папа Джонс», заказанные программистом Ласло Ханьечем в 2010 году за 10 000 Биткоин…

9 часов ago

Цепочка выросла на 20%: активность китов отменяет медвежий тренд

Chainlink (LINK) переживает значительный рост в секторе криптовалют: стоимость выросла на 20% всего за одну…

9 часов ago

Технология с нулевым разглашением на основе хэша может обеспечить квантовую устойчивость Эфириума — XinXin Fan

Доктор СиньСинь Фан, руководитель отдела криптовалюты в IoTeX, недавно стал соавтором исследовательской работы под названием…

11 часов ago