Saltar al contenido
Registro de incidente · · 2 min de lectura · 272 palabras ·Descubierto ·Divulgado Resuelto

Compromiso de una dirección vanity en Wintermute, septiembre de 2022: qué ocurrió y qué comprobar

Una debilidad del generador de direcciones vanity Profanity hizo recuperable la clave privada de las operaciones DeFi de Wintermute. Se sustrajeron unos 160 millones de dólares.

Compartir
Esquema del incidente de Wintermute que muestra la etapa de compromiso de claves como punto de fallo.
Schematic of the Wintermute incident showing the key compromise stage as the failure point.

De un vistazo

ENTIDAD AFECTADA
Wintermute
CADENA(S)
Ethereum
PÉRDIDA DECLARADA
aprox. 160 millones de dólares estadounidenses(Wintermute (Evgeny Gaevoy, CEO), 20 Sep 2022)
RESPUESTA OFICIAL
x.com

Una elección estética con un coste criptográfico

Las direcciones vanity —direcciones que empiezan por una cadena de caracteres elegida— se generan probando claves una y otra vez hasta que una produce el prefijo deseado. Profanity, un generador popular, usaba un método de siembra que estrechaba drásticamente el espacio de búsqueda para quien quisiera atacarlo. Una vez comprendido esto, recuperar la clave privada de una dirección producida por la herramienta pasó a ser computacionalmente viable.

El motivo para usar una dirección así es enteramente de presentación: un prefijo reconocible parece legítimo y resulta más fácil de comprobar a ojo para las contrapartes. Esa preferencia estética determinó la seguridad de los fondos que había detrás.

Divulgar no es subsanar

El detalle más útil es la secuencia. La debilidad era pública y la herramienta estaba obsoleta unos cinco días antes de que se vaciara la dirección de Wintermute. La información estaba disponible. Lo que faltaba era un inventario que relacionara las direcciones en producción con la forma en que se habían generado, para poder convertir la divulgación en acción.

Cualquier organización que mantenga activos en cadena hereda este problema. Cuando se descubre que una herramienta de tu historial está rota, poder responder rápido a «cuáles de nuestras direcciones salieron de esa herramienta» es la diferencia entre una carrera a ciegas y una rotación controlada.

Para tenedores particulares

Si una dirección que controlas la produjo un generador vanity y no la derivación de claves de una cartera estándar, conviene establecer cuál fue el generador y su método de siembra. Las direcciones generadas por carteras convencionales con derivación estándar no están afectadas por esta clase de debilidad.

Cronología

Solo se añade. Las correcciones se incorporan como su propia entrada fechada; las entradas anteriores nunca se reescriben.

  1. Se documenta públicamente la debilidad en la generación de claves de la herramienta vanity Profanity y la herramienta queda obsoleta. Public disclosure
  2. La dirección de la bóveda DeFi de Wintermute queda vaciada. El consejero delegado, Evgeny Gaevoy, confirma públicamente el incidente y afirma que la firma sigue siendo solvente. Wintermute

Qué comprobar

La debilidad estaba documentada públicamente antes del incidente y afecta a cualquier dirección generada con la herramienta afectada. Si una dirección bajo tu control la generó un generador de direcciones vanity, lo que hay que establecer es el método de siembra de ese generador.

Conisec no aloja ni enlaza herramientas de recuperación, revocación o «comprobación». Tras un incidente público, los atacantes siembran habitualmente ese tipo de enlaces usando los nombres de las publicaciones que cubren la noticia. Usa el canal oficial del propio proyecto afectado, enlazado más arriba, y nada más.

Fuentes

  1. Wintermute (Evgeny Gaevoy), Public statement on the incident (20 Sep 2022)

No es asesoramiento. Esto es un resumen de hechos publicados, no asesoramiento jurídico, fiscal ni de seguridad. Verifícalo con las fuentes primarias enlazadas más arriba.

Última verificación por Conisec Staff.

Sigue explorando