Crypto Sleuth apgalvo, ka Wintermute uzlaušana 160 miljonu USD vērtībā bija iekšējs darbs.

  • Kripto telpā notiek jaunākā sazvērestības teorija.
  • Kriptodetektīvs apgalvo, ka 160 miljonu ASV dolāru lielais ziemas minūtes uzlauzums bija "iekšējais darbs".

Pagājušajā nedēļā notika uzbrukums Winterminute viedajam līgumam, kurā hakeris paņēma gandrīz 70 dažādus žetonus, piemēram, USD Coin, Tether un Wrapped Bitcoin attiecīgi 61.4 miljonu USD, 29.5 miljonu USD un 13 miljonu USD vērtībā.

Pirmdien Librehash apgalvoja, ka uzlaušanu veikusi jebkura iekšēja partija. “Darījumi, kas veikti, izmantojot ārējo īpašumā esošo adresi (EOA), ir skaidrs pierādījums tam, ka kapāt to izdarīja šīs pašas komandas iekšējā partija.

Analīzes raksta autors Džeimss Edvardss apgalvo, ka esošā teorija ir tāda, ka EOA, kas izsauca “pielāgoto” Winterminute viedo līgumu, pati komanda koriģēja nepareizi funkcionējošais tiešsaistes iedomības adrešu ģeneratora rīks. Viņš apgalvoja, ka:

"Izgūstot privāto atslēgu ārēji piederošai adresei, hakeris ieguva piekļuvi, lai piezvanītu uz tirgus veidotāja viedo līgumu, kuram, iespējams, ir piekļuve īpašniekam." Turklāt Wintermute nav šāda augšupielādēta vai pārbaudīta koda smart līgums”, kas sabiedrībai ir sarežģīti uzticēties esošajai teorijai. Tajā pašā laikā tas veicina arī pārredzamības jautājumus.

Var sagaidīt, ka jebkurš vieds līgums, kas saistīts ar klienta naudas pārvaldīšanu blokķēdē, tiks publiski apstiprināts, lai ļautu parastai sabiedrībai pārbaudīt un pārbaudīt neizlīdzināto Solidity kodu, ”viņš atzina.

Edvards arī apgalvoja, ka kods nav līdzīgs tam, kas tiek vainots kā iemesls kapāt.

Vēl viens punkts rada šaubas par šo pārsūtīšanu uzlaušanas brīdī, kas nozīmē 13.48 miljonu USDT pārsūtīšanu no Wintermute viedā līguma adreses uz viedo līgumu 0x0248.

Edvardss arī pieminēja Etherscan darījumu vēsturi, ziņojot, ka uzņēmums ir pārskaitījis Tether vairāk nekā 13 miljonu ASV dolāru vērtībā no divām biržām, lai atsauktos uz koriģētu viedo līgumu.

Edvardsa teorija joprojām ir jāpārbauda dažādiem blokķēdes drošības analītiķiem. Tomēr, redzot uzlaušanu, sabiedrībā izplatās baumas, ka iemesls varētu būt iekšējais darbs.

21. septembrī Wintermute tviterī paziņoja, ka, neskatoties uz to, ka pārējais bizness ir nelabvēlīgs un kaitīgs, tas nav ietekmēts un turpinās kalpot saviem partneriem.

Nensija J. Alena
Nensijas J. Allenas jaunākās ziņas (skatīt visas)

Avots: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/