Back to Blog

Wintermute Projesine Yönelik Suçlama Hakkında Kısa Analizimiz

Code Auditing
September 27, 2022
2 min read

James Edwards (@libreshash) tarafından yayımlanan Wintermute Hack Analizi: İçeriden İş adlı raporu inceledikten sonra, Wintermute projesine yönelik suçlamanın yazarın iddia ettiği kadar sağlam olmadığına inanıyoruz.

0x1. 0x0000000fe6a514a32abdcdfcc076c85243de899b hesabının ayrıcalığı

Rapor yalnızca _setCommonAdmin eşleme değişkenindeki hesabın mevcut durumunu incelemiştir; ancak bu makul değildir, zira proje saldırıyı öğrendikten sonra yönetici ayrıcalığını iptal etmek için harekete geçmiş olabilir.

_setCommonAdmin[0x0000000fe6a514a32abdcdfcc076c85243de899b] değişkeninin depolama yuvası anahtarı 0x1488acaeec0884899a8f09209808003200bbe32c28e8f074961d28a1dc78daa1 şeklindedir ve biz de tarihsel depolama değişikliğini buna göre inceledik. Sonuçlar, değerin aşağıdaki iki işlemde iki kez değiştirildiğini göstermektedir:

  • 0x37ab1d41fe3fa405b993c72ad9812d2074d55639f31ead8db2668993f3028f2a (15007314. blokta);
  • 0x3456571463b98eb253bfd894f06ed706073942a89fb21c42fc12ea56c190b528 (15575003. blokta).

İlk değişiklik yalnızca değeri 0'dan 1'e çevirirken; ikinci değişiklik değeri 1'den 0'a çevirdi:

Raporda analiz edilen saldırının 15572515. blokta gerçekleştiğini (0xd2ff7c138d7a4acb78ae613a56465c90703ab839f3c8289c5c0e0d90a8b4ce16), yani birinci ve ikinci değişiklik arasında kaldığını unutmayın.

Değerin ikinci kez değiştirilmesi, projenin hesabın yönetici ayrıcalığını iptal ettiği anlamına gelmektedir.

0x2. Şüpheli aktivite

Rapor, aşağıdaki aktiviteyi şüpheli olarak değerlendirmiştir:

Ancak iddia edildiği kadar makul değildir. Saldırgan, amacına ulaşmak için transfer işlemlerinin aktivitesini izliyor olabilir. Bu, teknik açıdan oldukça alışılmadık bir durum değildir. Örneğin, kâr elde etmek amacıyla işlemleri sürekli izleyen bazı zincir üstü MEV botları mevcuttur.

0x3. Sonuç

Kısaca, bu rapor Wintermute projesini suçlamak için yeterince ikna edici değildir.

BlockSec Hakkında

BlockSec, 2021 yılında dünya genelinde tanınmış bir grup güvenlik uzmanı tarafından kurulmuş öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmaya kendini adamıştır. Bu doğrultuda BlockSec; akıllı sözleşme ve EVM zinciri güvenlik denetim hizmetleri, güvenli geliştirme ve tehditleri proaktif olarak engelleme için Phalcon platformu, fon takibi ve soruşturma için MetaSleuth platformu ve kripto dünyasında verimli gezinen web3 geliştiricileri için MetaDock eklentisi sunmaktadır.

Bugüne kadar şirket; MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla saygın müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ile Fenbushi Capital gibi önde gelen yatırımcıların katıldığı iki finansman turunda on milyonlarca ABD doları yatırım almıştır.

Resmi web sitesi: https://blocksec.com/

Resmi Twitter hesabı: https://twitter.com/BlockSecTeam

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit