Wormhole被黑的12萬枚ETH被Jump Crypto聯手Oasis黑回

Wormhole被黑的12萬枚ETH被Jump Crypto聯手Oasis黑回

公鏈Solana生態主流的跨鏈協議Wormhole,2022年2月慘遭黑客攻擊,當時高達12萬枚WETH被盜,以當時ETH價值換算損失金額超3.2億美元,是DeFi史上被盜規模最大的案件之一。

當時,在2021年收購Wormhole開發商的華爾街高頻交易巨頭Jump Trading旗下加密貨幣部門Jump Crypto隨后霸氣投入12萬枚以太幣,以彌補Wormhole被盜損失,支持Wormhole持續發展。

反攻黑客,收回Wormhole被盜資金

然而,今(25)日Blockworks Research根據鏈上分析指出,Jump Crypto已在三天前成功收回Wormhole去年因黑客攻擊被盜走的資金。Jump Crypto與“Oasis.app”合作逆向攻擊可升級Oasis合約才得以追回資金。

Oasis今日發布文章證實,已在倫敦高等法院的命令要求下,取回了與Wormhole漏洞利用相關的黑客錢包的涉案資產,并已將其全數歸還給「授權第三方」。

文中稱,Oasis開發了Wormhole黑客將資金存入的多簽錢包軟件Oasis Multisig,他們在16日被一個白帽組織通知「管理員多重簽名訪問設計中存在一個以前未知的漏洞」,Oasis強調,此訪問權限的唯一目的是在發生任何潛在攻擊時保護用戶資產,并能迅速采取行動修補漏洞。并且,用戶資產至今從未面臨過被任何未授權方訪問的風險。

Oasis為此意識到有可能可以取回資產,并在倫敦高等法院2月21日的命令下,與授權第三方合作利用該漏洞收回資金。

Jump Crypto凈回收1.4億美元資金

Blockworks Research分析師Dan Smith詳細描述了這個反擊過程,首先指出Wormhole黑客不斷通過各種以太坊應用程式轉移被盜資金。他們最近開設了兩個Oasis金庫,在兩種ETH質押衍生品上建立了杠桿多頭部位,且兩個金庫都使用了Oasis提供的自動化服務。

幾個錢包參與了此次逆向攻擊,包括Oasis Multisig地址、目前持有追回資金的地址(Holder)似乎由Jump所有、負責執行逆向攻擊的發送地址(Sender)似乎由Jump所有。

反擊于2月21日啟動,Holder被新增為Oasis Multisig簽名者。Sender執行了五筆轉賬,為攻擊鋪路,隨后被Oasis Multisig收回簽名者身份。

追回過程主要發生在Sender對Oasis Multisig的第三筆轉賬中,Sender欺騙了Oasis合約,使其允許將抵押品和債務從黑客的金庫轉移至Sender自己的金庫。

“在控制黑客金庫后,一個被幾家分析公司標記為Jump Crypto的錢包向Sender轉移了8,000萬個DAI,用于償還金庫中的未結貸款并提取2.18億美元的抵押品,然后將收回的抵押品發送給資金目前持有者的錢包地址。考慮到收回抵押品時支付的DAI,此次逆向攻擊的凈回收約為1.4億美元。”

發文者:鏈站長,轉載請註明出處:https://www.jmb-bio.com/4048.html

讚! (0)
Donate 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Previous 2023 年 2 月 28 日 下午 3:26
Next 2023 年 2 月 28 日 下午 3:36

相關文章

  • XRP 在一周內吸引了 16 億美元的投資

    投資者對 XRP(XRP 分類帳的本地貨幣)的興趣繼續飆升,而不在意美國證券交易委員會針對 Ripple 的揮之不去的案件,其中按市值計算的第六大加密貨幣是爭論的焦點。 在普通投資者和鯨魚等不斷增持 XRP 代幣之后,加密資產的價格在過去 7 天里大幅上漲,在撰寫本文時漲幅高達 8.26%。 盡管截至發稿時 XRP 價格在過去 24 小時內下跌了幾美分,但投…

    2023 年 5 月 24 日
  • USDC脫鉤已跌7%、DAI剩0.94!Coinbase暫停USDC-USD轉換

    今(11)日凌晨,SVB矽谷銀行(Silicon Valley Bank)最終仍敵不過流動性危機閃電破產倒閉,目前已由美國聯邦存款保險公司(FDIC)接管。FDIC的標準保險涵蓋給每個銀行存戶最高25萬美元的擔保。 第二大美元穩定幣USDC發行商Circle稍早披露在SVB仍存有400億美元儲備中的「33億美元」。 派盾:Circle在過去24小時銷毀了27…

    2023 年 3 月 16 日
  • Filecoin文件幣主網314升級FVM智能合約 兼容以太坊

    去中心化儲存項目Filecoin在今(1)日於Github上發布Filecoin Lotus v1.20.0版本顯示,該網絡將進行V18升級(Hygge Network Upgrade),核心重點是引入Filecoin虛擬機(FVM),以允許在Filecoin網絡上部署EVM相容的智能合約。 這次升級將使Filecoin網絡首度為用戶提供可編程性。根據說明,…

    2023 年 3 月 5 日
  • 印度零售連鎖店啟用 CBDC 支付

    隨著一些國家開始推出自己的中央銀行數字貨幣(CBDC)并促進其采用,數字貨幣正變得越來越流行。在今天的新聞中,印度最大的零售連鎖店 Reliance Retail 宣布,它已在其商店的產品線中增加了對 CBDC 數字盧比支付的支持。  據這家零售連鎖店稱,它計劃在未來進一步擴大對其他業務的支持。Reliance Retail 是印度首批接受該國 C…

    區塊鏈新聞 2023 年 2 月 28 日
  • 幣安上架30倍USDC永續合約!Bybit占全網持倉量七成

    受SVB矽谷銀行(SVB)暴雷影響下,Circle因為在其存有33億美元的USDC儲備金再加上市場恐慌情緒蔓延,USDC最大脫鉤至0.87美金,幣價在近兩日大幅波動,引起許多USDC賭徒出現,而幣安也抓準商機在此時推出相關商品,宣布在今日(13)凌晨1點上線USDC1-30倍U本位永續合約。 幣安凌晨1點上線USDC30倍永續合約 加密貨幣交易所龍頭幣安昨日…

    2023 年 3 月 18 日
每日鏈頭條給你最新幣圈相關資訊!