您的当前位置:首页 >新闻中心 >黑客从Wintermute加密货币做市商狂卷1.62亿美元 正文
时间:2025-11-05 05:15:13 来源:网络整理编辑:新闻中心
Wintermute公司的首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的数字资产交易公司已遭黑客入侵,损失的DeFi业务价值高达1.622亿美元。Wintermute为全球50多

Wintermute公司的黑客首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的密货数字资产交易公司已遭黑客入侵,损失的市商DeFi业务价值高达1.622亿美元。
Wintermute为全球50多个加密货币交易所和交易平台提供资金流动性,狂卷包括币安(Binance)、亿美元Coinbase、黑客Kraken和Bitfinex。密货
Gaevoy表示,市商这家公司如今仍然有偿付能力,狂卷持有两倍于被盗数额的亿美元资产:3.2亿美元。不过,黑客由于该平台将竭力恢复所有业务运营,密货因此预计其服务在接下来的市商几天会出现中断。
Gaevoy还表示,狂卷他们愿意将这起安全事件视为“白帽黑客”事件,亿美元这意味着他们愿意向成功利用该漏洞的攻击者支付赏金,没有任何法律后果。
然而,威胁分子是否有兴趣将被盗资金返还给Wintermute还是个未知数。
公司首席执行官澄清,Wintermute的CeFi(集中式金融)和 OTC(场外交易)两大业务并没有受到这起安全事件的影响。

图1. 首席执行官推文
为了减轻投资者的资金放贷焦虑,Gaevoy为他们提供了收回贷款的企商汇机会,如果他们想要这么做的话。
黑客手里的钱包目前持有价值约4770万美元的数字资产,其余大部分盗窃资金(1.14亿美元的USDC和USDT稳定币)已被转移到了Curve Finance的“3CRV”流动性池(liquidity pool),而数字代币在流动性池中将更难被集中式稳定币发行商Circle和Tether区分和冻结,因为它们被合并在8.69亿美元的流动性池里面。
黑客攻击是如何发生的?Gaevoy没有透露有关黑客如何设法窃取资金的详细信息,但一些加密货币专家认为,攻击者可能利用了Profanity中的一个漏洞,Profanity是面向以太坊的虚名地址生成器,该漏洞目前已有相应的概念验证(PoC ) 。

图2
Profanity工具让用户可以生成不是完全随机的地址,包含一个以太坊虚名地址生成工具,这个工具让用户可以创建一个含有预定义数字和字母(A到F)字符串的个性化地址。
几年前,开发者放弃了这个项目,原因是服务器托管存在根本性的安全漏洞,他人可以轻松破解私钥。
更具体一点地说,据估计有人可以使用大约1000个GPU在50天内通过蛮力攻击方法,破解每一个7个字符的虚名地址的私钥。
虽然聚合这么多的GPU需要投入大量资金,但许多加密货币矿场平时就使用数量众多的GPU。
此外,在最近的以太坊合并之后,算力强大的矿场已变得毫无用处。其中一些矿场经营者可能发现破解Profanity地址将是重新走上盈利之路的绝佳方式。
安全分析师们最近披露了Profanity的漏洞,声称攻击者已经利用它窃取了330万美元。他们呼吁每个在用Profanity创建的钱包中持有资金的人立马将资产转移到其他地方。
在最近一系列披露之后,Profanity的开发者已删除了所有二进制文件,并将该项目的GitHub代码库存档,以降低将来有人使用这款不安全工具所带来的风险。云南idc服务商
受到攻击的Wintermute钱包似乎是用这种存在漏洞的虚名地址生成器创建的,因此Profanity漏洞似乎完全有可能被人用于窃取资金。
这起黑客攻击已经产生了连锁反应,比如Bebob上的交易已暂停,Bebob是一家新崛起的DeFi去中心化交易所(dex),它使用Wintermute的做市服务。
周二的这起事件标志着该公司今年第二次遭遇黑客攻击。6月份,一黑客利用了Wintermute 引起的失败交易,窃取了2000万个Optimism 代币
本文翻译自:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/ 与 https://blockworks.co/wintermute-whacked-by-160m-hack-exploiting-known-vulnerability/如若转载,请注明原文地址。
华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)2025-11-05 05:13
某列字符串相加计算的sql语句的写法2025-11-05 05:10
把握安全事件响应的黄金一小时2025-11-05 04:59
如何给SQL查询添加合计行2025-11-05 04:46
MakerBot3D打印机(发现未来制造业的无限可能性)2025-11-05 04:22
315重锤个人隐私泄露,为什么连手表都欺负我们?2025-11-05 03:44
地下网络犯罪团伙众生相2025-11-05 03:32
教您如何获得指定表SQL SERVER主键2025-11-05 03:27
电脑网络连接错误678的解决方法(探寻网络错误678的原因和解决方案)2025-11-05 03:02
修改mysql字段顺序的方法2025-11-05 02:33
使用PE盘轻松安装操作系统的教程(简单操作、高效实用、一键搞定)2025-11-05 05:01
黑客组织滥用Telegram进行攻击2025-11-05 04:50
苹果发布紧急补丁以修复被积极利用的零日漏洞2025-11-05 04:31
再次打击!卡巴斯基被踢出漏洞赏金平台2025-11-05 04:19
如何去掉Word文档中的空白页?(简单有效的方法帮助您轻松处理Word文档中的无用空白页)2025-11-05 04:18
数据库索引,你该了解的几件事2025-11-05 04:08
使用SQL语句给表的栏位添加注释2025-11-05 03:58
sql遍历所有表中某项值为已知数的查询方法2025-11-05 03:46
苹果XR电脑升级iOS教程(简明易懂的操作指南,让你的苹果XR电脑焕发新生)2025-11-05 03:42
Check Point:确保智能家居设备免遭黑客入侵的七条建议2025-11-05 03:14