read.cash Log in
@typecurry more from that month

昨天板友@Worldfallsin提到的事件:https://noise.cash/post/18zw0zn2 又有更新一步的消息出來了,說被駭可能是肇因於錢包位址產生器Profanity, 如有使用過該服務的板友,可能要多加注意囉: https://www.ithome.com.tw/news/153168 加密貨幣造市商Wintermute被駭走1.6億美元 加密貨幣造市商(Market Maker)Wintermute的創辦人暨執行長Evgeny Gaevoy昨天(9/20)透過Twitter宣布, 該平臺的去中心化金融(DeFi)業務被盜走了價值1.6億美元的加密貨幣, 而Polygon平臺的資安長Mudit Gupta則說, 禍端應該是虛榮錢包位址產生器Profanity在日前被揭露的安全漏洞。 Profanity為以太坊上熱門的虛榮位址產生器,一般而言, 錢包位址產生器可一次產生大量且隨機的錢包位址, 而虛榮位址產生器則允許使用者在錢包位址中使用特定的文字, 以創造客製化的錢包位址。 以太坊上整合各種分散式協定的1inch Network貢獻者在上周就揭露了Profanity的安全漏洞, 指出他們已打造出一概念驗證程式,幾乎可在Profanity產生虛榮位址的當下, 便獲得這些位址的私鑰,而且相信該漏洞已遭到開採, 或許已有上千萬甚至是上億美元的加密貨幣已被偷偷地盜轉。 Gupta認為,Wintermute遭駭即與Profanity漏洞有關。 Wintermute僅允許管理員進行轉帳,管理員的熱錢包則是一個虛榮位址, 雖然Wintermute在1inch Network揭露Profanity漏洞時, 就將所有的以太幣移出了管理員的位址,卻忘了從金庫中撤銷該位址的管理員身分。 於是,駭客先把自己的以太幣存入了該位址,再利用該位址完成了搶錢行動。 完整內文有提到,Wintermute依舊擁有償還能力, 且願意把對方視為白帽駭客、支付10%的酬勞作為抓漏獎勵; 看來之前的10%贖金免責犯罪還真的要變幣圈常態了: https://noise.cash/post/l6649q9p 資安準備放水流,慷客戶之慨然後寄望於犯罪者的慈悲, 犯罪之後穩賺10%就不必擔心受害人報案的大駭客時代,真的要來了嗎 XD

5 comments

Log in to join in Reading is open to everyone. Replying needs an account.