您现在的位置是:测试开发营 > 人工智能
黑客从Wintermute加密货币做市商处窃取1.62亿美元
测试开发营2025-11-26 20:50:29【人工智能】2人已围观
简介Bleeping Computer 网站披露,数字资产交易公司 Wintermute 首席执行官 Evgeny Gaevoy 宣布 DeFi 相关业务遭到黑客攻击,损失了约 1.622 亿美元。Win
Bleeping Computer 网站披露,黑客数字资产交易公司 Wintermute 首席执行官 Evgeny Gaevoy 宣布 DeFi 相关业务遭到黑客攻击,从W处窃损失了约 1.622 亿美元。密货美元

Wintermute 表示,市商接下来几天服务可能会中断 ,取亿但 CeFi 及 OTC 业务不会受影响。黑客此外 ,从W处窃与 Wintermute签订 MM 协议的密货美元用户资产依旧安全 ,担心资金安全的市商用户可以直接提取自己的资金 ,公司当前还握有损失数额两倍的取亿股权,依旧据有偿付能力 。云计算黑客
值得一提的从W处窃是,Gaevoy 表示愿意将这一安全事件视为 “白帽子 ”事件,密货美元这意味着他们愿意向成功利用该漏洞的市商攻击者支付赏金,而不会产生任何法律后果。取亿 但是尚不清楚威胁攻击者是否有兴趣将被盗资金返还给 Wintermute 。

据悉,黑客的钱包目前持有大约价值 4770 万美元的数字资产 ,源码库其余的钱已经被转移到 Curve Finance 的 “3CRV ”流动资金池中。
黑客攻击是如何发生的?Gaevoy 没有透露关于黑客如何设法窃取资金的具体细节,一些加密货币专家认为 ,攻击者可能利用了 Profanity 中的一个漏洞 ,Profanity 是以太坊的虚拟钱包地址生成器 。

Profanity工具允许用户生成的建站模板地址不是完全随机的,而是包含一个以太坊虚拟地址生成工具,允许用户创建一个个性化的地址,包含一串预定义的数字和字母(A到F)。几年前,Profanity 项目作者因其存在的一些安全漏洞可以破解私钥 ,放弃了这个项目。更具体地说,服务器租用据估计 ,有人可以用大约 1000 个 GPU 在 50 天内破解 7 个字符的虚荣地址私钥 。
虽然如此多的 GPU 需要大量的投资,但是在最近的以太坊合并后,强大的挖矿场已经变得毫无作用 ,其中一些农场经营者可能会发现 ,破解 Profanity 地址将是恢复盈利的源码下载绝佳方式 。
最近 ,安全分析师披露了 Profanity 漏洞 ,并声称攻击者可能已经利用其盗取了 330 万美元。因此呼吁在使用 Profanity 创建的钱包上持有资金的用户 ,应立即将资产转移到其它地方 。
目前 ,Profanity 项目作者已经删除了所有的二进制文件,并将项目的 GitHub 存储库存档,以期降低未来有人使用不安全工具的免费模板风险。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-steal-162-million-from-wintermute-crypto-market-maker/
很赞哦!(98233)
上一篇: 如何通过可疑活动检测新威胁?
站长推荐
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 2024年综述:热门数据泄露事件和行业趋势
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包 源码库b2b信息平台香港物理机企业服务器亿华云网站建设云服务器







