Jump Crypto & Oasis.app 以 225 亿美元“反击”虫洞黑客

Jump Crypto & Oasis.app 以 225 亿美元“反击”虫洞黑客

Web3 基础设施公司 Jump Crypto 和去中心化金融 (DeFi) 平台 Oasis.app 对 Wormhole 协议黑客进行了一次“反攻击”,两人设法收回了价值 225 亿美元的数字资产并将其转移到一个安全的钱包中。

虫洞攻击发生在 2022 年 321 月,价值约 XNUMX 亿美元的 Wrapped ETH (wETH) 通过漏洞窃取 在协议的令牌桥中。

骇客自 转移被盗资金 通过各种 基于以太坊的去中心化应用 (dApps),并通过 Oasis,他们最近于 23 月 11 日开放了一个 Wrapped Staked ETH (wstETH) 保险库,并于 XNUMX 月 XNUMX 日开放了一个 Rocket Pool ETH (rETH) 保险库。

在 24 月 XNUMX 日的博客中 发表,Oasis.app 团队证实已经发生了反利用,概述了它“收到了英格兰和威尔士高等法院的命令”,要求取回与“与虫洞利用相关的地址”相关的某些资产。

该团队表示,检索是通过“Oasis Multisig 和法院授权的第三方”发起的,该第三方在 Blockworks Research 的先前报告中被确定为 Jump Crypto。

两个金库的交易历史 表示 120,695 wsETH 和 3,213 rETH 是 移动 由 Oasis 于 21 月 78 日发布,并放置在 Jump Crypto 控制下的钱包中。 黑客还收回了 MakerDao 的 DAI 稳定币中价值约 XNUMX 万美元的债务。

“我们还可以确认资产已按照法院命令的要求立即转移到由授权第三方控制的钱包中。 我们不保留对这些资产的控制权或访问权,”博客文章中写道。

Jump Crypto 和 Oasis.app “反击”Wormhole 黑客,获得价值 225 亿美元的 PlatoBlockchain 数据情报。垂直搜索。人工智能。
@spreekaway 关于反漏洞的推文:Twitter

在提到 Oasis 能够从其用户保险库中检索加密资产的负面影响时,该团队强调,这“只有在管理员多重签名访问设计中存在一个以前未知的漏洞才有可能实现。”

相关新闻: DeFi 安全:无需信任的桥梁如何帮助保护用户

该帖子称,本月早些时候,白帽黑客强调了此类漏洞。

“我们强调,这种访问的唯一目的是在发生任何潜在攻击时保护用户资产,并且本可以让我们迅速采取行动修补向我们披露的任何漏洞。 应该指出的是,无论过去还是现在,用户资产都没有被任何未授权方访问的风险。”

时间戳记:

更多来自 Cointelegraph