冬のメイトのCEOは「カルマはビッチだ」とツイートし、カルマが$162 百万ドルを奪う5日前に投稿しました。


Wintermuteは暗号市場最大手のマーケットメーカーの一つです。
彼らのホットウォレットは、Profanityというツールで生成されたバニティアドレスを使用していました。
2022年9月15日、セキュリティ研究者たちが1inchで、Profanityアドレスが悪用可能であることを公開しました。
CEOのエフゲニー・ガエヴォイはこの情報を見て、危険にさらされたウォレットからETHを移動させましたが、管理者権限を解除し忘れました。
彼は脆弱性に関するリファレンスを引用ツイートし、「カルマはビッチだ :)」と投稿しました。
5日後、そのアドレスがハッキングされ、1億6230万ドルが流出しました。
ハッカーは$114 百万ドルをCurveの3CRVプールに預け入れ、凍結をほぼ不可能にしました。
その後、詐欺師がエクスプロイト者のアドレスから偽の「WinterMuteInu」ハニーポットトークンを偽装し、状況を先取りしようとした人々から22万5000ドルを奪いました。
この攻撃は、イーサリアムのプルーフ・オブ・ワークからプルーフ・オブ・ステークへの切り替え後に役立たずになったGPUマイニングリグを再利用して実行されました。
収入を失ったマイナーたちは、ハッキング用のバニティウォレットにハードウェアを新たに使い始めました。
ガエヴォイはガス代を節約するためにバニティアドレスを使用しました。
そのコスト削減策により、$162 百万ドルが失われました。
ETH-3.56%
1INCH-4.73%
CRV-6.74%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン