- Blockstories
- Posts
- 🦉Wintermute verliert 160 Mio. $ durch Hack
🦉Wintermute verliert 160 Mio. $ durch Hack
Wintermute ist ein respektierter Market-Maker. Wir erklären, was genau passiert ist und welche Konsequenzen drohen.
Willkommen bei Block Stories, dem YFood der Web3-Szene. Wozu 1 Stunde auf Twitter verbringen, wenn es auch in 3 Minuten geht?
🦅 Story des Tages: Hacked! 160 Mio. $ wechseln den Besitzer
HOTTEST NEWS
NASDAQ: Die US-amerikanische Technologiebörse launcht ein Crypto Custody Service. Es steht nur noch die regulatorische Genehmigung aus.🔐
Golf: Digitale Sammlerstücken erreichen nun auch den Golf-Sport. Die amerikanische PGA Tour wird auf der Autograph-Plattform historische Turniermomente als NFTs verkaufen. Autograph wurde von NFT-Legende Tom Brady gegründet und wird im Beirat u.a. von Tiger Woods beraten.⛳️
Lizenzvertrag: Das Solana NFT-Projekt Okay Bears hat einen Exklusivvertrag mit IMG abgeschlossen. Die bekannte Marketingagentur, die u.a. auch Fortnite, Angry Birds und Lego zu ihren Klienten zählt, wird sich zukünftig exklusiv um die Vermarktung der Okay Bears IP kümmern.🐻
OpenSea: Der NFT-Marktplatz hat angekündigt, ab heute Arbitrum zu unterstützen.🌊
Dir wurde diese Mail weitergeleitet? Abonniere uns hier.
STORY DES TAGES
Hacked! 160 Mio. $ wechseln den Besitzer
Alarm! Es wird wieder gestohlen. Genau genommen 160 Mio. $.
Dieses Mal trifft es keine Bridge und auch kein windiges Protokoll, sondern mit Wintermute einen echten Krypto-OG.
Wintermute ist ein sog. Market-Maker. Sie stellen Liquidität für Börsen wie FTX, Binance und Coinbase bereit, sodass deren Nutzer jederzeit handeln können.
Nach dem Angriff geht nun die Angst um. Wenn es selbst Wintermute treffen kann, dann ist niemand sicher.
Wir beantworten deswegen die 3 wichtigsten Fragen rund um den Angriff.
a) Was ist genau passiert?
Wie der Angreifer Zugriff auf Wintermutes Wallet erlangt hat, ist noch nicht offiziell bestätigt. Wahrscheinlich ist, dass der Angreifer eine Schwachstelle des Profanity-Services ausgenutzt hat.
Profanity ist ein Wallet Generator, mit dem sich Nutzer individualisierte Wallet-Adressen anschaffen können. Wintermutes Wallet-Adresse lässt vermuten, dass sie ein solches Wallet über Profanity generiert haben.
Ärgerlich: Erst vor wenigen Tagen hat das Team des 1inch-Netzwerks auf die Schwachstelle bei Profanity aufmerksam gemacht und davor gewarnt, dass Hunderte Millionen an Vermögenswerten auf dem Spiel stünden.
b) Wo liegt das Geld jetzt?
Dank der Blockchain werden wir ruckzuck zu Kriminalbeamten.
Werden die Vermögenswerte nicht gerade durch einen Mixer wie Tornado Cash gedreht, können wir die Spur des Geldes leicht nachverfolgen.
Also, was verrät uns das Portemonnaie des Übeltäters?
Der überwiegende Teil der Beute (≈ 114 Mio. $) steckt bereits in einem Liquidity Pool der Tauschplattform Curve und generiert passives Einkommen (≈ 0,8% Rendite)
Dadurch können die Stablecoin-Betreiber Circle und Tether die entsprechenden Vermögenswerte nicht einfrieren
Der Rest steckt in wrapped Bitcoin (12,7 Mio. $), ETH (9,3 Mio. $) und einer ganzen Menge anderer Coins
c) Welche Folgen hat der Hack?
1/ Wintermute: In einem Statement auf Twitter erklärte Wintermutes CEO Evgeny Gaevoy, dass nur das DeFi-Geschäft betroffen sei. Man verfüge noch über 320 Mio. $ an Eigenkapital, sodass sich keiner von Wintermutes Partnern Sorgen machen müsse.
2/ Kurse: Einen Einfluss auf ETH oder BTC sollte der Hack bei einem möglichen Verkauf nicht haben. Dafür sind die Mengen zu klein. Anders verhält es sich mit den vielen kleineren Coins, deren Märkte illiquider sind.
3/ Big Picture: Man möchte meinen, dass 160 Mio. $ viel sind. Doch damit rankt der Hack nur an siebter Stelle unter allen Angriffen, die dieses (!) Jahr bereits erfolgreich waren. Kryptos Außendarstellung wird sich dadurch zeitnah nicht verbessern.
Wintermute is a top crypto market maker, one of the most active DeFi participants, has a huge OTC desk, is registered with the FCA, and is run by crypto natives.
Don't want to fud but if they can get hacked for $160 million, anyone can.
— Yano 🟪 (@JasonYanowitz)
11:53 AM • Sep 20, 2022
DEALS TO WATCH
Sardine | 51,5 Mio. $ | Series B : Blockchain-Security-Startup, mit dessen Schnittstellen Firmen verdächtige Transaktionen entdecken und verhindern können.
Integral | 8,5 Mio. $ | Seed : Real-time Finance Tool, mit dem Web3 Teams ihre Finanzen jederzeit im Blick behalten können.
Smoothie | 1,2 Mio. $ | Seed : Product Hunt für Web3. Nutzer sammeln Punkte, wenn sie für neue Projekte votieren.
GRAFIK DES TAGES
Not so ultrasound? Bei aktueller Aktivität und Staking Rate würde die Gesamtmenge an ETH jährlich um 0,21 % steigen. Inflation anstatt Deflation, aber immerhin 95% weniger als noch unter Proof-of-Work.
BOUNTY DES TAGES
Impressed by @opensea's commitment to security. 👏
I discovered a vulnerability on opensea.io and reported it through @Hacker0x01. In less than 12 hours they had triaged, reproduced, patched, and awarded me a sizable bounty!
— nix.eth (@nix_eth)
5:52 PM • Sep 20, 2022
Auch eine Möglichkeit, die Gefahr von Hacker-Angriffen zu minimieren: üppige Bounties aussprechen und anstandslos auszahlen, sobald Schwachstellen reportet werden.
Reply