Wintermute 的執行長在 karma 造成 $162 百萬損失的五天前推文「Karma Is a Bitch」


Wintermute 是加密貨幣界最大的做市商之一
他們的熱錢包使用一個由 Profanity 工具生成的虛榮地址
2022 年 9 月 15 日,1inch 的安全研究人員公開披露了 Profanity 地址可能被利用的漏洞
執行長 Evgeny Gaevoy 看到這個披露後,將 ETH 轉出了受影響的錢包,但他忘了將其移除為金庫的管理員
他轉發了一則提及漏洞的推文,並寫道「Karma is a bitch :)」
五天後,有人駭入該地址並提走了 1.623 億美元
駭客將 $114 百萬美元存入 Curve 的 3CRV 池,使其幾乎無法凍結
一名騙子假冒一個名為 "WinterMuteInu" 的假蜜罐代幣,並從試圖搶先交易的用戶那裡提取了 22.5 萬美元
這次攻擊是利用 Ethereum 從工作量證明轉向權益證明後剛失去用處的 GPU 挖礦機進行的
失去收入的礦工們找到了新用途:駭入虛榮錢包
Gaevoy 使用一個虛榮地址來節省 Gas 費用
這個節省成本的舉動導致了 $162 百萬美元的損失
ETH-3.8%
1INCH-5.26%
CRV-7.6%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言