链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币安币 > 正文

PCR:Jump Crypto与Oasis协作,成功收回Wormhole 2022年被盗的12万枚ETH_END

作者:

时间:

本文来自Blockworks,原文作者:JONRICE&DANSMITH

Odaily星球日报译者|念银思唐

在JumpCrypto和Oasis之间的协同努力下,2022年2月攻击Wormhole的黑客似乎成为了“被攻击者”。

就在一年多以前,Wormhole跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约12万枚ETH被盗,当时价值高达3.25亿美元。

之后JumpCrypto宣布投入12万枚以太坊以弥补Wormhole被盗损失,支持Wormhole继续发展。JumpCrypto称相信多链的前景以及相信Wormhole是未来必不可少的基础设施,因此将继续支持Wormhole,帮助其持续发展。

推特用户:Jump已开始将MATIC转移到B2C2、Cumberland和Wintermute:金色财经报道,推特用户nay_gmy发推称,Jump已开始将MATIC转移到B2C2、Cumberland和Wintermute,然后将其存入 Coinbase和Binance,价值1250万美元的MATIC仍留在Jump的钱包中。[2023/6/28 22:04:48]

JumpCrypto位于芝加哥,系JumpTrading旗下的加密货币部门,参与了Wormhole协议的开发。

当时Wormhole向黑客提供1000万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。

Celer Network:已修补Jump Crypto部门披露的漏洞:金色财经报道,跨链互操作性协议Celer Network周三表示,它修补了Jump Crypto部门首次披露的漏洞。?在Celer和Jump Crypto发布的博客文章中,详细说明了Celer的State Guardian Network (SGN) 中的一个漏洞,SGN是Celer用于安全授权不同网络之间交易的权益证明区块链。如果执行,该漏洞可能允许恶意验证器节点提交足够多的关于网络状态的欺诈性投票,从而进行改变。

Celer强调,由于漏洞的存在,没有资金损失。该漏洞无法公开访问,在发现时没有资金面临直接风险。[2023/5/25 10:38:25]

JumpTradingGroup总裁兼首席投资官DaveOlsen一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”

“0x4169”地址将100万枚MASK转入 Jump Trading 的币安存款地址:金色财经报道,据Etherscan数据显示,“0x4169”开头地址于09:38向Jump Trading的币安存款地址(“OxF05e”开头)转入100万枚 MASK。此外,目前该

地址仍持有35万枚MASK。[2023/2/2 11:42:26]

根据BlockworksResearch的链上分析,Jump最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。

JumpCrypto拒绝就调查结果置评,Oasis也没有回复置评请求。

然而,Oasis在本文发表后发表了一份声明,指出:

公告 | OKEx Jumpstart十期项目兑换比例公布,不支持用户参与:据OKEx官方消息,OKEx Jumpstart十期项目HDAO兑换比例公布,1 HDAO=0.0017 OKB。

据了解,HDAO预约中签将于2月25日12:00(HKT)正式开始,本期OKEx Jumpstart不支持用户参与。[2020/2/25]

“2023年2月21日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与2022年2月2日Wormhole攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用OasisMultisig和法院授权的第三方开展的举措。

我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”

BlockworksResearch分析师DanSmith详细描述了这一过程:

“交易历史表明,JumpCrypto和Oasis合作,逆向攻击了一个可升级的Oasis合约,从最初Wormhole攻击者的金库中获得被盗资金。

该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个Oasis金库,在两个ETH质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用Oasis提供的自动化服务。

此次逆向攻击行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:

-OasisMultisig:拥有Oasis代理合约的12个Multisig中的4个。

-Holder:目前持有所回收的资金,似乎属于Jump。

-Sender:负责执行逆向攻击,似乎属于Jump。

该过程始于2月21日,当时Sender被添加为OasisMultisig的签名人。Sender执行了5笔交易以推进逆向攻击,随后作为OasisMultisig的签名人被移除。

资金回收过程的大部分是在Sender到OasisMultisig的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了Oasis合约,允许它将抵押品和债务从攻击者的金库转移到Sender自身的金库。

在控制了攻击者的金库后,一个被数家分析公司标记为JumpCrypto的钱包向Sender发送了8000万枚DAI。这些DAI被用来偿还该金库的未偿贷款,并提取了2.18亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的Holder。

目前尚不清楚Sender和Holder是否属于Oasis或Jump。然而,基本情况假设是Jump拥有这些地址的控制权,因为Jump偿还了债务以撤回抵押品。Jump和Oasis都没有证实这一点。

因此,Jump似乎成功地反击了Wormhole攻击者,并收回了一年前从它那里被盗的ETH。去除偿还DAI以收回抵押品的这部分资金,此次逆向攻击的净收益约为1.4亿美元。”

跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致5.4亿美元损失的Ronin黑客攻击,后来被认为是朝鲜黑客组织Lazarus所为。

但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。

攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,JumpCrypto似乎比上周多了1.4亿美元进账。

与此同时,一名黑客可能正在暗暗后悔错过了获得1000万美元漏洞赏金和“免罪卡”的机会吧。

标签:PCRENDMantleANTPCR币YfilendAssetMantleMANTRA

币安币热门资讯
TIM:以太坊ETH扩容山寨币,年初至今上涨244%闪烁的看涨信号_比特币十年后能涨多少

加密分析公司Santiment表示,以太坊(ETH)扩展山寨币正在发出看涨信号,即使自年初以来价格飙升.

BitMart:关于SPXC更新税费的公告_TMA

亲爱的BitMart用户:为配合SPXC项目方要求,BitMart于2023年2月25日起,将SPXC手续费机制变更.

ANT:BitDAO 社区提议创建 2 亿美元生态基金以发展 Mantle 生态与 DApp 采用_AssetMantl

ForesightNews消息,BitDAO社区MantleCoreTeam和MiranaVentures提议在未来三年内从Mantle生态基金和StrategicVenturePartners.

COM:XT.COM關於暫停XEM充提的公告_HTT

尊敬的XT.COM用戶:因XEM錢包升級維護,XT.COM現已暫停XEM充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

GATE:Gate.io 结构化理财 5 款产品上架,现在认购,即刻赚取最高 15 % 年化_Gate.io

Gate.io上架,其中包括BTC&USDT&ETH等不同币种产品。作为保本理财产品,Gate.io旗下结构化产品为用户提供最高15%的年化收益.

GAT:比特币与 SPX 的相关性下降,对 BTC 来说是个好消息?_加密货币存在的意义

自2022年11月FTX崩盘以来,比特币(BTC)与标准普尔500指数(SPX)的相关性首次转为负值。但是,在2022年的大部分时间里,BTC与标准普尔500指数(SPX)呈正相关.