Amber Group replica com sucesso o hack de US $ 160 milhões de Wintermute

Muitos podem considerar os hackers gênios, no entanto, seu talento sempre pode ser retribuído e o Amber Group acaba de provar isso.

HACK2.jpg

A empresa de criptografia anunciou no Twitter que foi capaz de replicar o hack de US$ 160 milhões do Wintermute, reproduzindo a chave privada que foi usada para realizar o ataque.

 

“Reproduzimos o recente hack do Wintermute. Descobri o algoritmo para construir o exploit. Conseguimos reproduzir a chave privada em um MacBook M1 com memória de 16G em <48h”, a empresa twittou após sua investigação auto-iniciada sobre o evento de exploração.

 

O Amber Group confirmou suas alegações deixando uma mensagem na cadeia para provar suas alegações. Quando o protocolo Wintermute foi hackeado em 20 de setembro, o CEO, Evgeny Gaevoy notado que apesar da exploração, o protocolo ainda é muito solvente e pode cumprir todas as suas obrigações para com seus credores e usuários.

 

De acordo com o insight que a investigação do Amber Group ofereceu, a plataforma de moeda digital disse que também “poderia extrair a chave privada pertencente ao endereço de vaidade de Wintermute e estimar os requisitos de hardware e tempo para quebrar o endereço gerado pelo Profanity”.

 

A tentativa foi bem-sucedida e Amber disse que “A profanidade dependia de um algoritmo de curva elíptica específico para gerar grandes conjuntos de endereços públicos e privados que tinham certos caracteres desejáveis”. Como parte da conclusão do Amber Group, a empresa disse que o processo usado para gerar os endereços usados ​​para explorar o Wintermute não é aleatório e pode ser facilmente regenerado.

 

“Descobrimos como o Profanity divide o trabalho em GPUs. Com base nisso, podemos calcular eficientemente a chave privada de qualquer chave pública gerada pelo Profanity. Nós pré-computamos uma tabela de chave pública e, em seguida, fazemos o cálculo reverso até encontrarmos a chave pública na tabela”, disse Amber.

 

O exercício de replicação mostrou que hacks podem ser investigados com sucesso e soluções proativas projetadas para ajudar a prevenir eventos negativos como os de Wintermute.

Fonte da imagem: Shutterstock

Fonte: https://blockchain.news/news/amber-group-successfully-replicates-wintermutes-$160m-hack