https://www.benzinga.com/markets/cryptocurrency/22/09/28972362/wintermute-asks-hacker-to-return-stolen-funds-or-face-legal-action
자동화 시장 조성자 Wintermute,해킹 1억 6,000만 달러 상당의 자금이 해커에게 훔친 자금을 반환하지 않으면 법적 처벌을 받을 것이라고 말했습니다.
온체인에서메시지 Wintermute는 목요일 해커에게 1,600만 달러의 현상금을 수락하고 나머지 1억 4,400만 달러를 반환하라고 경고했습니다.
협력하거나 법적 결과에 직면
“우리는 당신과 협력하여 이 문제를 즉시 해결하고 싶습니다. 바운티 조건을 수락하고 9월 22일 UST 23시 59분까지 24시간 이내에 자금을 반환하십시오. 하지만 여전히 10%의 바운티를 제공하는 흰색 모자 이벤트로 간주할 수 있습니다.”라고 메시지가 말했습니다.
이 메시지는 또한 해커가 "하얀 모자"라고 불릴 것이라고 명시했습니다. (윤리적 해커를 설명하는 데 사용되는 용어) 자금을 반환한 경우.
이는 악의적인 행위자가 요청에 동의하는 경우 법적 조치를 취하지 않을 것이라는 보장을 의미합니다.
해커는 이 글을 쓰는 시점에서 현상금 제안을 수락할 시간이 약 6시간 남았습니다.
포상금을 제외한 금액이 규정된 시간 내에 반환되지 않으면 Wintermute 팀은 "관련 당국 및 수단"에 연락할 것입니다. 온체인 성명서는 말했다.
“훔친 자금이 마감일까지 반환되지 않으면 현상금 제안과 화이트 햇 레이블을 강제로 제거해야 합니다. 그런 다음 적절한 당국과 수단을 통해 그에 따라 진행할 것입니다.”라고 말했습니다.
해킹으로 인한 인적 오류
에 따라 Wintermute CEO Evgeny Gaevoy에게 알고리즘 마켓 메이커 서비스에서 약 1억 6천만 달러를 훔친 것은 "인간의 실수"의 결과였습니다.
폭행 벡터는 Wintermute가 온체인 분산 금융(DeFi) 거래 활동에 사용하는 이더리움 금고에 연결되었습니다.
Gaevoy는 이 지갑이 Wintermute의 중앙 집중식 금융(CeFi) 및 장외(OTC) 활동과 분리되어 있으며 내부 또는 거래 상대방 데이터, CeFi 또는 OTC 지갑이 존재하지 않는다고 강조했습니다. 피해를 입거나 손상되었습니다.
공격에 사용된 욕설 관련 취약점
개보이는 "욕설형 악용" Wintermute의 DeFi 금고에서 공격이 시작되었을 가능성이 큽니다.
1inch 기고자가 작성한 게시물에 따르면 지난주 손상된 지갑 주소에서 키를 생성하는 데 욕설이 사용되었습니다.