❗️К декабрю 2024 года уязвимость облачных мульти-сиг конфигураций на AWS "вынесла" аж три крупные криптофирмы
Бекграунд:
1. Средства были украдены с мульти-сиг конфигураций каждой из контор.
2. Сами ключи не были скомпрометированы.
3. В Radiant, и WazirX, и может быть, в DMM, ключи, управлявшие мульти-сиг кошельком, находились на хардвар кошах + по факту контролировались не связанными сторонами.
Radiant, 50 млн, типа взломан, 2 дня назад:
💠https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081
WazirX, 230 млн, июль 2024:
💠https://www.liminalcustody.com/blog/update-on-wazirx-incident/
💠https://x.com/WazirXIndia/status/1813981143437611440
DMM BITCOIN - 305 млн, май 2024
Самая последняя цифра, известная про DMM, включая, были ли ключи на холодных или горячих валлетах. Ранние теории цитировали "атаку отравления адресов". Это точно была не она. Прикреплённые скрины - жестокая спекуляция (скорее всего, всё ложь).
💠https://x.com/mononautical/status/1796939786071982233
~
#bybithack #multisig
Post #52
417



- 👎 1