Egy nem hétköznapi hackelési kísérlet állhat a milliós ethereum utalások hátterében

spot_img

Érdekes elmélettel állt elő egy kínai blokklánc elemző csoport. A Peckshield és néhány lelkes twitterező utána járt, hogy mi állhatott az elmúlt napokban végrehajtott, több millió dollárt elégető ethereum tranzakciók mögött.

A fenti posztban is említett két utalást pénteken egy ~$500 000 értékű harmadik követte, amivel biztossá vált, hogy nem véletlen balesetekről volt szó, hanem valaki szándékosan fizetett ilyen magas bányász jutalékot ezekért a tranzakciókért. Az ügyet kutató csapat végül arra jutott, hogy egy tőzsde hack kísérletnek lehettünk tanúi az elmúlt napok során.

Az elmélet szerint valaki(k) hozzáférést szerezhettek egy kriptotőzsde ethereum tárcájához, de amikor ki akarták onnan utalni a pénzt, rájöttek, hogy egy multisig walletről van szó, vagyis több tőzsdei dolgozó egyidejű hozzájárulására lett volna szükség ahhoz, hogy ezt megtehessék.

Arra viszont képesek voltak, hogy pénzt küldjenek a tőzsde által előzetesen biztonságosként megjelölt saját belső wallet címeire (whitelist). Ez lehetőséget adott nekik, hogy megzsarolják a váltót, hogy az vagy kifizet nekik egy bizonyos mennyiségű váltságdíjat, vagy a fenti cikkben is leírt módon, bányász jutalékok formájában egyszerűen elégetik az összes itt tárolt pénzt.

Az elemzés valószínűnek tartja, hogy ha a támadók teljes hozzáférést nem is tudtak szerezni, de tovább szigoríthatták a tárcához való hozzáféréshez szükséges jogokat, így jelenleg a tőzsde sem tudja elmozdítani az itt tárolt ethert.

Bár ezt hivatalosan nem erősítették meg, a kérdéses címek nagy valószínűséggel a Bithumbhoz tratoznak, így elképzelhető, hogy a dél-koreai váltó kerülhetett szorult helyzetbe.

spot_img
spot_img
spot_img
spot_img