Wormhole被黑的12萬枚ETH被Jump Crypto聯手Oasis黑回

Wormhole被黑的12萬枚ETH被Jump Crypto聯手Oasis黑回

公鏈Solana生態主流的跨鏈協議Wormhole,2022年2月慘遭黑客攻擊,當時高達12萬枚WETH被盜,以當時ETH價值換算損失金額超3.2億美元,是DeFi史上被盜規模最大的案件之一。

當時,在2021年收購Wormhole開發商的華爾街高頻交易巨頭Jump Trading旗下加密貨幣部門Jump Crypto隨后霸氣投入12萬枚以太幣,以彌補Wormhole被盜損失,支持Wormhole持續發展。

反攻黑客,收回Wormhole被盜資金

然而,今(25)日Blockworks Research根據鏈上分析指出,Jump Crypto已在三天前成功收回Wormhole去年因黑客攻擊被盜走的資金。Jump Crypto與“Oasis.app”合作逆向攻擊可升級Oasis合約才得以追回資金。

Oasis今日發布文章證實,已在倫敦高等法院的命令要求下,取回了與Wormhole漏洞利用相關的黑客錢包的涉案資產,并已將其全數歸還給「授權第三方」。

文中稱,Oasis開發了Wormhole黑客將資金存入的多簽錢包軟件Oasis Multisig,他們在16日被一個白帽組織通知「管理員多重簽名訪問設計中存在一個以前未知的漏洞」,Oasis強調,此訪問權限的唯一目的是在發生任何潛在攻擊時保護用戶資產,并能迅速采取行動修補漏洞。并且,用戶資產至今從未面臨過被任何未授權方訪問的風險。

Oasis為此意識到有可能可以取回資產,并在倫敦高等法院2月21日的命令下,與授權第三方合作利用該漏洞收回資金。

Jump Crypto凈回收1.4億美元資金

Blockworks Research分析師Dan Smith詳細描述了這個反擊過程,首先指出Wormhole黑客不斷通過各種以太坊應用程式轉移被盜資金。他們最近開設了兩個Oasis金庫,在兩種ETH質押衍生品上建立了杠桿多頭部位,且兩個金庫都使用了Oasis提供的自動化服務。

幾個錢包參與了此次逆向攻擊,包括Oasis Multisig地址、目前持有追回資金的地址(Holder)似乎由Jump所有、負責執行逆向攻擊的發送地址(Sender)似乎由Jump所有。

反擊于2月21日啟動,Holder被新增為Oasis Multisig簽名者。Sender執行了五筆轉賬,為攻擊鋪路,隨后被Oasis Multisig收回簽名者身份。

追回過程主要發生在Sender對Oasis Multisig的第三筆轉賬中,Sender欺騙了Oasis合約,使其允許將抵押品和債務從黑客的金庫轉移至Sender自己的金庫。

“在控制黑客金庫后,一個被幾家分析公司標記為Jump Crypto的錢包向Sender轉移了8,000萬個DAI,用于償還金庫中的未結貸款并提取2.18億美元的抵押品,然后將收回的抵押品發送給資金目前持有者的錢包地址。考慮到收回抵押品時支付的DAI,此次逆向攻擊的凈回收約為1.4億美元。”

發文者:鏈站長,轉載請註明出處:https://www.jmb-bio.com/4048.html

讚! (0)
Donate 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Previous 2023 年 2 月 28 日 下午 3:26
Next 2023 年 2 月 28 日 下午 3:36

相關文章

  • 多家銀行股票在 SVB 后波動中停止交易

    紐約證券交易所暫停了一些銀行股票的交易,包括 Western Alliance、First Republic Bank 和 Charles Schwab。 盡管美聯儲可能在周一救助了SVB矽谷銀行 (SVB) 的儲戶,但圍繞整個銀行業的市場不確定性仍然很大。 由於股價波動,多家銀行機構的交易在周一暫停,就像上周五的 SVB 一樣。 根據 Nasdaq Tra…

    區塊鏈新聞 2023 年 3 月 16 日
  • 澳大利亞男子被指控 500 萬美元的叢林大火加密勒索計劃

    墨爾本一名男子目前正面臨敲詐勒索指控,據稱如果三天內沒有將相當數量的加密貨幣轉移給他,他將引發一場叢林大火。 這名 27 歲的男子昨天因在 2022 年 10 月發送給昆士蘭緊急服務部門的一條消息而被捕。2022 年 10 月,昆士蘭緊急服務部門報告了一條來自未知來源的在線消息,要求在三天內轉移 500 萬澳元,否則叢林大火將被點燃。 經過廣泛調查后被捕 在…

    2023 年 3 月 7 日
  • 美國比特幣公司將停止在康涅狄格州運營未經許可的加密 ATM 機

    加密貨幣和比特幣ATM 提供商美國比特幣公司同意康涅狄格州銀行部因缺乏許可而停止運營。  在 5 月 22 日發布的一份聲明中,銀行部強調指出,美國比特幣未能獲得在該州運營比特幣 ATM 亭的適當許可。然而,在四名康涅狄格消費者在涉及使用相關售貨亭的騙局中損失了數萬美元之后,同意令得到執行。國家透露: “根據同意令,Bitcoin of Ameri…

    2023 年 5 月 25 日
  • 加密交易所Bittrex關閉美國業務

    最近,加密貨幣交易所Bittrex宣布關閉美國業務,理由是美國的監管壓力越來越大,且缺乏明確的監管要求。 上周五(3月31日),Bittrex聯合創始人Richie Lai在一篇博客中表示,Bittrex將在4月底完全停止在美國的運營,從4月14日開始,美國用戶將開始無法在該平臺上交易。 Richie Lai在博客中表示,在美國目前的監管和經濟環境下,Bit…

    2023 年 5 月 6 日
  • MAYC NFT 銷量飆升,24 小時內售出 300 多個代幣,底價下跌 7%

    在過去 24 小時內的旋風式活動中,Mutant Ape Yacht Club (MAYC) 的兩位知名玩家成功售出了 300 多個 MAYC 不可替代代幣 (NFT)。 由 0x1A…6aDc 和 0x03…3862 帶頭的銷售已經在 NFT 市場上掀起了沖擊波。0x1A…6aDc 成功售出了 158 個 MAYC NFT,積累了驚人的 1,506 ETH…

    2023 年 5 月 24 日
每日鏈頭條給你最新幣圈相關資訊!