Amber Group përsërit me sukses hakimin prej 160 milion dollarësh të Wintermute

Shumë mund t'i konsiderojnë hakerët si gjeni, megjithatë, talenti i tyre mund të jetë gjithmonë reciprok dhe Amber Group sapo e ka vërtetuar këtë.

HACK2.jpg

Firma e kriptove njoftoi në Twitter se ishte në gjendje të përsëriste hakimin prej 160 milionë dollarësh të Wintermute duke riprodhuar çelësin privat që u përdor për të kryer sulm.

 

“Ne kemi riprodhuar hakimin e fundit të Wintermute. Kuptova algoritmin për të ndërtuar shfrytëzimin. Ne ishim në gjendje të riprodhonim çelësin privat në një MacBook M1 me memorie 16G në <48 orë”, shkroi firma në Twitter pas hetimit të vetë-inicuar për ngjarjen e shfrytëzimit.

 

Amber Group konfirmoi pretendimet e tij duke lënë një mesazh në zinxhir për të provuar pretendimet e tij. Kur protokolli Wintermute u hakerua më 20 shtator, shefi ekzekutiv, Evgeny Gaevoy vuri në dukje se megjithë shfrytëzimin, protokolli është ende shumë tretës dhe mund të përmbushë të gjitha detyrimet e tij ndaj kreditorëve dhe përdoruesve të tij.

 

Sipas njohurive që ofroi hetimi i Amber Group, platforma e monedhës dixhitale tha se ajo gjithashtu "mund të nxjerrë çelësin privat që i përket adresës së kotësisë së Wintermute dhe të vlerësojë kërkesat e harduerit dhe kohës për të thyer adresën e krijuar nga Profanity".

 

Përpjekja rezultoi e suksesshme dhe Amber tha: "Profaniteti u mbështet në një algoritëm të veçantë të kurbës eliptike për të gjeneruar grupe të mëdha adresash publike dhe private që kishin karaktere të caktuara të dëshirueshme". Si pjesë e përfundimit të Amber Group, firma tha se procesi që është përdorur për të gjeneruar adresat që janë përdorur për të shfrytëzuar Wintermute nuk është i rastësishëm dhe mund të rigjenerohet lehtësisht.

 

“Ne kuptuam se si Profanity e ndan punën në GPU. Bazuar në këtë, ne mund të llogarisim në mënyrë efikase çelësin privat të çdo çelësi publik të krijuar nga Profanity. Ne llogarisim paraprakisht një tabelë të çelësit publik, pastaj bëjmë llogaritjen e kundërt derisa të gjejmë çelësin publik në tabelë, "tha Amber.

 

Ushtrimi i përsëritjes tregoi se hakimet mund të hetohen me sukses dhe zgjidhjet proaktive të dizajnuara për të ndihmuar në parandalimin e ngjarjeve negative si ato të Wintermute's.

Burimi i figurës: Shutterstock

Burimi: https://blockchain.news/news/amber-group-successfully-replicates-wintermutes-$160m-hack