Crypto sleuth trdi, da je bil vdor v Wintermute v vrednosti 160 milijonov dolarjev notranji posel.

  • Najnovejša teorija zarote se dogaja v kripto prostoru.
  • Kripto detektiv trdi, da je bil vdor v zimsko minuto v vrednosti 160 milijonov dolarjev "notranja naloga".

Prejšnji teden je prišlo do napada na pametno pogodbo Winterminute, v katerem je heker vzel skoraj 70 različnih žetonov, kot so USD Coin, Tether in Wrapped Bitcoin, v vrednosti 61.4 milijona USD, 29.5 milijona USD oziroma 13 milijonov USD.

V ponedeljek je Librehash trdil, da je vdor izvedla katera koli interna stranka. »Transakcije, opravljene z naslovom v zunanji lasti (EOA), so jasen dokaz, da kramp opravila interna stranka iste ekipe.«

James Edwards, avtor analize, trdi, da obstoječa teorija pravi, da je EOA, ki je opravil klic na "prilagojeno" pametno pogodbo Winterminute, prilagodila okvarjeno spletno orodje za ustvarjanje nečimrnih naslovov s strani ekipe same. Trdil je, da:

"S pridobitvijo zasebnega ključa za naslov v zunanji lasti je heker dobil dostop do klica pametne pogodbe proizvajalca trga, ki ima lahko dostop lastnika." Prav tako ni naložene ali preverjene kode za Wintermute pametna pogodba,« ki je zapletena, da bi javnost zaupala obstoječi teoriji. Hkrati pa spodbuja tudi vprašanja preglednosti.

Človek bi pričakoval, da bo katera koli pametna pogodba, ki stoji za upravljanjem strankinega denarja, postavljenega v verigo blokov, javno potrjena, da bo običajni javnosti omogočila, da preveri in pregleda neizravnano kodo Solidity,« je priznal.

Edwards je še trdil, da zakonik ni podoben tistemu, ki ga očitajo kot razlog za kramp.

Še ena točka vzbuja dvom o samem prenosu v času vdora, ki predstavlja prenos 13.48 milijona USDT z naslova pametne pogodbe Wintermute na pametno pogodbo 0x0248.

Edwards je omenil tudi zgodovino transakcij Etherscan, ki naj bi dokazovala, da je podjetje z dveh borz preneslo Tether v vrednosti več kot 13 milijonov dolarjev, da bi se sklicevalo na prilagojeno pametno pogodbo.

Edwardsovo teorijo morajo še vedno preveriti različni varnostni analitiki verige blokov. Ko pa opazimo vdor, v skupnosti izbruhnejo govorice, da je lahko razlog notranja služba.

Wintermute je 21. septembra tvitnil, da kljub temu, da je bil neugoden in prizadet, to ni vplivalo na preostali posel in bo še naprej služil svojim partnerjem.

Nancy J. Allen
Najnovejše objave Nancy J. Allen (Poglej vse)

Vir: https://www.thecoinrepublic.com/2022/09/27/crypto-sleuth-claims-the-160m-wintermute-hack-was-an-inside-job/