Pular para o conteúdo
Registro de incidente · · 2 min de leitura · 264 palavras ·Descoberto ·Divulgado Resolvido

Comprometimento de endereço personalizado (vanity) da Wintermute, setembro de 2022: o que aconteceu e o que verificar

Uma fraqueza no gerador de endereços personalizados Profanity tornou recuperável a chave privada das operações de DeFi da Wintermute. Cerca de US$ 160 milhões foram levados.

Compartilhar
Esquema do incidente da Wintermute mostrando a etapa de comprometimento de chave como o ponto de falha.
Schematic of the Wintermute incident showing the key compromise stage as the failure point.

Visão geral

ENTIDADE AFETADA
Wintermute
BLOCKCHAIN(S)
Ethereum
PERDA RELATADA
aprox. US$ 160 milhões(Wintermute (Evgeny Gaevoy, CEO), 20 set 2022)
RESPOSTA OFICIAL
x.com

Uma escolha cosmética com um custo criptográfico

Endereços personalizados — endereços que começam com uma sequência de caracteres escolhida — são gerados testando chaves repetidamente até que uma produza o prefixo desejado. O Profanity, um gerador popular, usava uma abordagem de semeadura que estreitava drasticamente o espaço de busca para quem o atacasse. Uma vez compreendido isso, recuperar a chave privada de um endereço produzido pela ferramenta tornou-se computacionalmente viável.

A motivação para usar um endereço desses é inteiramente de apresentação: um prefixo reconhecível parece legítimo e é mais fácil de conferir a olho pelas contrapartes. Essa preferência estética determinou a segurança dos fundos por trás dele.

Divulgação não é correção

O detalhe mais útil é a sequência. A fraqueza era pública e a ferramenta havia sido descontinuada cerca de cinco dias antes de o endereço da Wintermute ser drenado. A informação estava disponível. O que faltava era um inventário ligando os endereços em produção à forma como haviam sido gerados, para que a divulgação pudesse virar ação.

Qualquer organização que mantenha ativos on-chain herda esse problema. Quando uma ferramenta do seu histórico é considerada quebrada, a capacidade de responder rapidamente “quais dos nossos endereços vieram daquela ferramenta” é a diferença entre uma correria e uma rotação controlada.

Para detentores individuais

Se um endereço sob seu controle foi produzido por um gerador de endereços personalizados em vez da derivação de chaves de uma carteira padrão, vale estabelecer qual foi o gerador e qual o método de semeadura dele. Endereços gerados por carteiras convencionais com derivação padrão não são afetados por essa classe de fraqueza.

Linha do tempo

Somente de acréscimo. As correções são adicionadas como entrada datada própria; as entradas anteriores nunca são reescritas.

  1. A fraqueza na geração de chaves do gerador de endereços personalizados Profanity é documentada publicamente e a ferramenta é descontinuada. Public disclosure
  2. O endereço do cofre de DeFi da Wintermute é drenado. O CEO Evgeny Gaevoy confirma publicamente o incidente e afirma que a empresa permanece solvente. Wintermute

O que verificar

A fraqueza foi documentada publicamente antes do incidente e se aplica a qualquer endereço gerado com a ferramenta afetada. Se um endereço sob seu controle foi gerado por um gerador de endereços personalizados, o método de semeadura desse gerador é o que se deve estabelecer.

A Conisec não hospeda nem linka ferramentas de recuperação, de revogação ou de “verificação”. Depois de um incidente público, atacantes rotineiramente semeiam exatamente esses links usando o nome de publicações que cobrem o caso. Use o canal oficial do próprio projeto afetado, linkado acima, e nada além disso.

Fontes

  1. Wintermute (Evgeny Gaevoy), Public statement on the incident (20 set 2022)

Não é aconselhamento. Este é um resumo de fatos publicados, não orientação jurídica, tributária ou de segurança. Confira nas fontes primárias linkadas acima.

Última verificação por Conisec Staff.

Continue explorando