قامت Amber Group بنجاح بتكرار هاك Wintermute بقيمة 160 مليون دولار

قد يعتبر الكثيرون المتسللين عباقرة ، ومع ذلك ، يمكن دائمًا تبادل مواهبهم وقد أثبتت Amber Group ذلك للتو.

HACK2.jpg

شركة التشفير أعلن على Twitter أنه كان قادرًا على نسخ 160 مليون دولار لاختراق Wintermute من خلال إعادة إنتاج المفتاح الخاص الذي تم استخدامه لتنفيذ مهاجمة.

 

"لقد أعدنا إنتاج اختراق Wintermute الأخير. اكتشف الخوارزمية لبناء الثغرة. لقد تمكنا من إعادة إنتاج المفتاح الخاص على جهاز MacBook M1 بذاكرة 16 جيجا في أقل من 48 ساعة "، غردت الشركة بعد تحقيقها الذاتي في حدث الاستغلال.

 

أكدت Amber Group ادعاءاتها من خلال ترك رسالة على السلسلة لإثبات مزاعمها. عندما تم اختراق بروتوكول Wintermute في 20 سبتمبر ، الرئيس التنفيذي ، Evgeny Gaevoy وأشار أنه على الرغم من الاستغلال ، لا يزال البروتوكول ميسورًا للغاية ويمكنه الوفاء بجميع التزاماته تجاه الدائنين والمستخدمين.

 

وفقًا للرؤى التي قدمها تحقيق Amber Group ، قالت منصة العملات الرقمية إنها أيضًا "يمكنها استخراج المفتاح الخاص الذي ينتمي إلى عنوان Wintermute الغرور وتقدير متطلبات الأجهزة والوقت لكسر العنوان الناتج عن الألفاظ النابية."

 

أثبتت المحاولة نجاحها وقال آمبر: "اعتمدت اللغة النابية على خوارزمية منحنى بيضاوي معين لتوليد مجموعات كبيرة من العناوين العامة والخاصة التي تحتوي على بعض الأحرف المرغوبة." كجزء من استنتاج Amber Group ، قالت الشركة إن العملية التي تم استخدامها لإنشاء العناوين التي تم استخدامها لاستغلال Wintermute ليست عشوائية ويمكن إعادة إنشائها بسهولة.

 

"اكتشفنا كيف تقسم الألفاظ النابية الوظيفة على وحدات معالجة الرسومات. بناءً على ذلك ، يمكننا حساب المفتاح الخاص بكفاءة لأي مفتاح عام تم إنشاؤه بواسطة لغة بذيئة. قال آمبر: "نقوم بحساب جدول مفتاح عمومي مسبقًا ، ثم نقوم بحساب عكسي حتى نجد المفتاح العام في الجدول".

 

أظهر تمرين النسخ أن الاختراقات يمكن التحقيق فيها بنجاح ، والحلول الاستباقية المصممة للمساعدة في منع الأحداث السلبية مثل أحداث Wintermute.

مصدر الصورة: Shutterstock

المصدر: https://blockchain.news/news/amber-group-successfully-replicates-wintermutes-$160m-hack