Matagumpay na Naulit ng Amber Group ang $160M Hack ng Wintermute

Maaaring isaalang-alang ng marami na mga henyo ang mga hacker, gayunpaman, ang kanilang talento ay palaging masusuklian at napatunayan na iyon ng Amber Group.

HACK2.jpg

Ang crypto firm anunsyado sa Twitter na nagawa nitong kopyahin ang $160 milyon na hack ng Wintermute sa pamamagitan ng paggawa ng pribadong key na ginamit para isagawa ang atake.

 

“Na-reproduce namin ang kamakailang Wintermute hack. Naisip ang algorithm upang bumuo ng pagsasamantala. Nagawa naming i-reproduce ang pribadong key sa isang MacBook M1 na may 16G memory sa <48h," nag-tweet ang firm kasunod ng self-initiated investigation nito sa exploit event.

 

Kinumpirma ng Amber Group ang mga claim nito sa pamamagitan ng pag-iwan ng on-chain na mensahe upang patunayan ang mga claim nito. Nang na-hack ang Wintermute protocol noong Setyembre 20, ang Chief Executive Officer na si Evgeny Gaevoy kilala na sa kabila ng pagsasamantala, napaka solvent pa rin ang protocol at kayang tuparin ang lahat ng obligasyon nito sa mga nagpapautang at gumagamit nito.

 

Ayon sa insight na iniaalok ng pagsisiyasat ng Amber Group, sinabi ng digital currency platform na "maaari din nitong kunin ang pribadong key na kabilang sa vanity address ng Wintermute at tantiyahin ang mga kinakailangan sa hardware at oras upang ma-crack ang address na nabuo ng Profanity."

 

Ang pagtatangka ay napatunayang matagumpay at sinabi ni Amber na "Ang kabastusan ay umasa sa isang partikular na elliptic curve algorithm upang makabuo ng malalaking hanay ng mga pampubliko at pribadong address na may ilang kanais-nais na mga character." Bilang bahagi ng konklusyon ng Amber Group, sinabi ng kompanya na ang proseso na ginamit upang makabuo ng mga address na ginamit upang pagsamantalahan ang Wintermute ay hindi basta-basta at madaling mabuo muli.

 

"Nalaman namin kung paano hinahati ng Profanity ang trabaho sa mga GPU. Batay doon, mahusay nating makalkula ang pribadong susi ng anumang pampublikong susi na nabuo ng Profanity. Nag-pre-compute kami ng isang public key table, pagkatapos ay gumawa ng reverse computation hanggang sa makita namin ang public key sa table," sabi ni Amber.

 

Ipinakita ng replication exercise na ang mga hack ay maaaring matagumpay na maimbestigahan, at mga proactive na solusyon na idinisenyo upang makatulong na maiwasan ang mga negatibong kaganapan tulad ng sa Wintermute's.

Pinagmulan ng larawan: Shutterstock

Pinagmulan: https://blockchain.news/news/amber-group-successfully-replicates-wintermutes-$160m-hack