
Финансовая компания Wintermute подверглась хакерской атаке. В результате злоумышленники вывели из смарт-контрактов виртуальные активы на $160 млн.
Об этом в своем Twitter сообщил основатель и генеральный директор компании Евгений Гаевой. Он отметил, что внебиржевые и централизованные финансовые операции Wintermute не пострадали – атака затронула только DeFi-операции (децентрализованные финансы).
Стоит отметить, что Wintermute является одним из самых крупных криптовалютных маркетмейкеров. Это брокер, покупающий и хранящий на своих счетах виртуальную валюту определенного эмитента с целью организации ее продажи.
По данным сервиса Etherscan , хакеры вывели более 70 разных токенов. Больше всего было украдено средств в стейблкоинах USDC (эквивалентно $61,3 млн) и USDT ($29,4 млн), а также "обернутом" биткоине, или WBTC ($13 млн). Совокупная стоимость активов, пересланных на хакерский кошелек, превысила $163 млн.
Гаевой заверил, что даже после столь крупного взлома его компания остается платежеспособной – в ее распоряжении находятся вдвое больше активов, чем были украдены. Также, по его словам, пользовательские средства находятся в безопасности, но компания временно приостановит свои услуги, связанные с криптовалютами.
Директор маркетмейкера предположил, что за взломом могут стоять "белые шляпы" – группа нравственных хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на дырах в безопасности. В этой связи он выразил готовность к переговорам с преступниками.
Главный специалист по кибербезопасности блокчейна Polygon Мудит Гупта предположил , что взлом произошел из-за скомпрометированного горячего бумажника Wintermute. По его словам, недавно в компании обнаружили соответствующую ошибку, которой могли воспользоваться хакеры.
Однако один пользователь Twitter zachxbt обратил внимание , что около 70% средств было переведено на децентрализованную криптобиржу Curve Finance. Эта торговая площадка пользуется популярностью среди хакеров, не возвращающих украденные активы (эмитенты криптовалют не могут заморозить монеты после их добавления в пулы ликвидности децентрализованных бирж).