Amber Group kordas edukalt Wintermute'i 160 miljoni dollari suuruse häkkimise

Paljud võivad häkkereid geeniuseks pidada, kuid nende talenti saab alati anda ja Amber Group on seda just tõestanud.

HACK2.jpg

Krüptofirma teatas Twitteris, et see suutis korrata Wintermute'i 160 miljoni dollari suuruse häkkimise, reprodutseerides privaatvõtme, mida kasutati rünnak.

 

"Oleme reprodutseerinud hiljutise Wintermute'i häkkimise. Arvasin välja ärakasutamise algoritmi. Suutsime privaatvõtme reprodutseerida 1G mäluga MacBook M16-s vähem kui 48 tunniga," säutsus ettevõte pärast ärakasutamise juhtumi omaalgatuslikku uurimist.

 

Amber Group kinnitas oma väiteid, jättes oma väidete tõestamiseks ahelas oleva sõnumi. Kui Wintermute protokolli 20. septembril häkkiti, tegi tegevjuht Jevgeni Gaevoy märkida et hoolimata ärakasutamisest on protokoll endiselt väga maksejõuline ja suudab täita kõik oma kohustused võlausaldajate ja kasutajate ees.

 

Amber Groupi uurimise pakutud ülevaate põhjal ütles digitaalse valuuta platvorm, et ka see "saab eraldada Wintermute'i edevusaadressile kuuluva privaatvõtme ja hinnata Profanity loodud aadressi purustamiseks vajalikku riistvara- ja ajavajadust."

 

Katse osutus edukaks ja Amber ütles, et "roppus tugines konkreetsele elliptilise kõvera algoritmile, et luua suuri avalike ja privaatsete aadresside komplekte, millel olid teatud soovitavad tähemärgid." Osana Amber Groupi järeldusest ütles ettevõte, et protsess, mida kasutati Wintermute'i ärakasutamiseks kasutatud aadresside genereerimiseks, ei ole juhuslik ja seda saab kergesti taastada.

 

„Mõtlesime välja, kuidas Profanity jagab GPU-de tööd. Selle põhjal saame tõhusalt arvutada mis tahes Profanity loodud avaliku võtme privaatvõtme. Eelnevalt arvutame avaliku võtme tabeli, seejärel teeme pöördarvutuse, kuni leiame tabelist avaliku võtme, ”ütles Amber.

 

Replikatsiooniharjutus näitas, et häkkimisi saab edukalt uurida ja ennetavaid lahendusi, mis aitavad ennetada selliseid negatiivseid sündmusi nagu Wintermute's.

Kujutise allikas: Shutterstock

Allikas: https://blockchain.news/news/amber-group-succesfully-replicates-wintermutes-$160m-hack