کارشناس کریپتو مدعی است هک 160 میلیون دلاری Wintermute یک کار داخلی بوده است.

  • آخرین تئوری توطئه در فضای کریپتو در حال انجام است.
  • یک کارآگاه رمزارز ادعا می کند که هک 160 میلیون دلاری دقیقه زمستانی "یک کار درونی" بوده است.

هفته گذشته، حمله ای به قرارداد هوشمند Winterminute صورت گرفت که طی آن یک هکر تقریباً 70 توکن مختلف مانند USD Coin، Tether و بیت کوین Wrapped را به مبلغ 61.4 میلیون دلار، 29.5 میلیون دلار و 13 میلیون دلار گرفت.

روز دوشنبه، Librehash ادعا کرد که این هک توسط هر حزب داخلی انجام شده است. تراکنش‌های انجام شده توسط آدرس خارجی (EOA) دلیل روشنی است که نشان می‌دهد هک توسط یک حزب داخلی همان تیم انجام شد.»

جیمز ادواردز، نویسنده مقاله تجزیه و تحلیل، ادعا می‌کند که نظریه موجود این است که EOA که با قرارداد هوشمند Winterminute «تعدیل‌شده» تماس گرفته است، توسط ابزار تولید آدرس اینترنتی خرابکار توسط خود تیم تنظیم شده است. او مدعی شد که:

با بازیابی کلید خصوصی برای آدرس متعلق به خارجی، هکر برای برقراری تماس با قرارداد هوشمند بازارساز، که ممکن است مالک به آن دسترسی داشته باشد، دسترسی پیدا کرد. همچنین، هیچ کد آپلود یا تایید شده ای برای Wintermute وجود ندارد قرارداد هوشمنداعتماد عمومی به نظریه موجود پیچیده است. در عین حال، مسائل شفافیت را نیز ترویج می کند.

می توان انتظار داشت که هر قرارداد هوشمندی که در پشت مدیریت پول مشتری در یک بلاک چین قرار دارد، به طور عمومی تأیید شود تا به عموم مردم عادی فرصتی برای بررسی و بازرسی کد Solidity غیر همسطح داده شود.»

ادواردز همچنین ادعا کرد که این کد مشابه چیزی نیست که به عنوان دلیل آن سرزنش شده است هک.

یک نکته دیگر در مورد همان انتقال در زمان هک تردید ایجاد می کند، که نشان دهنده انتقال 13.48 میلیون USDT از آدرس قرارداد هوشمند Wintermute به قرارداد هوشمند 0x0248 است.

ادواردز همچنین به تاریخچه تراکنش Etherscan اشاره کرد و نشان داد که شرکت تتر را به ارزش بیش از 13 میلیون دلار از دو صرافی برای ارجاع به یک قرارداد هوشمند تعدیل شده انتقال داده است.

نظریه ادواردز هنوز باید توسط تحلیلگران امنیت بلاک چین تایید شود. با این حال، با دیدن این هک، شایعه ای در جامعه منتشر شد که ممکن است یک شغل داخلی دلیلی باشد.

در 21 سپتامبر، وینترموت توییت کرد که علیرغم بد بودن و آسیب رساندن، کسب و کار باقی مانده تحت تأثیر قرار نگرفته است و به طور مداوم به شرکای خود خدمت خواهد کرد.

نانسی جی آلن
آخرین پست های نانسی جی. آلن (دیدن همه)

منبع: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/