宇宙链 宇宙链
Ctrl+D收藏宇宙链

Jump Crypto如何与Oasis通过逆向攻击追回12万枚ETH的Wormhole被盗资金

作者:

时间:1900/1/1 0:00:00

JumpCrypto和Oasis携手攻击了2022年2月臭名昭著的Wormhole事件黑客,追回了被盗资金。

大约一年前,Wormhole跨链桥遭遇了2022年最大规模的加密失窃事件之一。约12万枚ETH被盗,当时价值3.25亿美元。

总部位于芝加哥的交易公司JumpTrading的加密分支JumpCrypto参与了Wormhole协议的开发,事件发生后,该公司为Wormhole投入12万枚ETH,以弥补损失。该公司在当时的推文中指出,Jump致力于“维护社区成员的完整利益,支持Wormhole继续发展”。Wormhole向黑客提出了1000万美元漏洞赏金和白帽协议方案,以换取资金返还,但似乎未能如愿。

Uniswap V3部署至Filecoin虚拟机(FVM)的提案已通过温度检查投票:6月19日消息,Snapshot投票页面显示,Uniswap社区以99.98%的支持率通过了将Uniswap V3部署至Filecoin虚拟机(FVM)提案的温度检查投票。该投票由Michigan Blockchain发起,该团队认为Uniswap尽早在其数据经济中获得市场份额是有价值的,FVM部署是推进Uniswap多链愿景的合适方式。

接下来,将开始最终确定此前RFC中提到的相关利益相关者,待利益相关者确定后v3合约将部署在目标链上。此后,一旦对合同进行审计,就会开始链上投票。[2023/6/19 21:46:56]

一个月后,JumpTrading集团总裁兼首席信息官DaveOlsen对彭博社表示:“我们正在与政府资源和私人资源进行密切磋商。有大量火力擅长追捕此类罪犯。我们已经长期参战。我们不会在下个月或明年就鸣金收兵,这是一场持久战。”

BAYC#3263 以100ETH的价格成交:金色财经报道,数据显示,Bored Ape Yacht Club#3263 以100ETH的价格成交。[2023/5/20 15:15:49]

根据BlockworksResearch的链上分析,Jump最终赢得了这场战斗。三天前,资金似乎已经追回。

JumpCrypto拒绝置评,Oasis未回复置评请求。

但Oasis在本文发表后发布了声明:“2023年2月21日,我方收到英格兰和威尔士高等法院的执行令,要求我方采取一切必要步骤,追回与2022年2月2日Wormhole攻击有关的钱包地址涉及的特定资产。此次行动是基于法院执行令和法律的要求进行的,过程中使用了OasisMultisig,并与法院授权的一家第三方进行了合作。我方还可证实,根据法院执行令的要求,这些资产立即转移到了授权第三方控制的钱包中。我方没有对这些资产的控制权或访问权。”

ENS近24小时交易额增长近100%:金色财经报道,据OpenSea最新数据显示,ENS过去24小时的交易额为289ETH,增长率为95%。近24小时交易额排名位列OpenSea第4。[2022/9/4 13:08:13]

BlockworksResearch分析师DanSmith详细介绍了追回过程:转账记录显示,JumpCrypto和Oasis合作针对一份可升级的Oasis合约进行了逆攻击操作,从Wormhole黑客的金库追回了被盗资金。

黑客已通过各种以太坊应用程序不断转移被盗资金。最近他们开设了两个Oasis金库,针对两个ETH质押衍生品建立了杠杆多头头寸。重点是,这两个金库都使用了Oasis提供的自动化服务。

收益聚合协议Harvest Finance上线Arbitrum:5月20日消息,收益聚合协议Harvest Finance上线Arbitrum,可以通过Dolomite在Harvest.dolomite.io上提供的界面开始在Arbitrum上使用该协议。Harvest计划于第三季度推出原生集成Arbitrum的DApp,用户无需将通过Dolomite子域名部署的资产进行迁移。[2022/5/20 3:30:40]

几个钱包参与了此次逆攻击,分析中描述了每个地址的作用。

·OasisMultisig地址:拥有Oasis代理合约的“4of12”多重签名。

·持有地址:目前持有追回的资金,似乎由Jump所有。

·发送地址:负责执行逆攻击,似乎由Jump所有。

逆攻击于2月21日启动,发送地址被添加为OasisMultisig签名者。发送地址执行了五笔转账,为逆攻击铺路,随后被OasisMultisig收回签名者身份。

追回过程主要发生在发送地址对OasisMultisig的第三笔转账中。为快速汇总转账,发送地址了Oasis合约,使其允许将抵押品和债务从黑客的金库转移至发送地址自己的金库。

控制黑客金库后,JumpCrypto的一个钱包向发送地址转移了8000万枚DAI,用于偿还金库的债务,并提取2.18亿美元的抵押品。随后,追回的抵押品被转移至目前的持有地址。

目前尚不清楚发送地址和持有地址属于Oasis还是Jump。考虑到Jump偿还了债务以提取抵押品,它们很有可能由Jump掌控。Jump和Oasis均未证实这一点。

综上所述,Jump似乎成功反击了Wormhole黑客,追回了一年前被盗的ETH。考虑到收回抵押品时支付的DAI,此次逆攻击的净回报约为1.4亿美元。”

加密行业许多最大规模的失窃案都涉及跨链桥攻击,包括导致5.4亿美元损失的Ronin黑客事件,该事件后来被认为是朝鲜国家黑客组织Lazarus所为。

不过,无需许可的区块链具备透明和开放的特性,事实证明,它也是一种打击金融犯罪的重要工具。

针对此次事件,业内可能会掀起关于逆攻击的伦理甚至合法性问题的讨论。但目前而言,JumpCrypto至少到手了约1.4亿美元。

同时,黑客可能后悔错过了获得1000万美元和“免罪卡”的机会。

责编:Lynn

标签:SISOASISOASASISIS价格Oasis NetworkOasysBasisX Share

芝麻开门交易所下载热门资讯
USDC会进入死亡螺旋吗?

1天时间,SVB的涟漪效应就来到了加密市场。今晨,因SVB中有部分存款,USDC稳定币发行商Circle突然面临严重挤兑,USDC出现持续性脱锚。同时,Binance、Coinbase等中心化交易平台均宣布关闭USDC的部分兑换服务.

1900/1/1 0:00:00
中共中央国务院印发《数字中国建设整体布局规划》

  近日,中共中央、国务院印发了《数字中国建设整体布局规划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。  《规划》指出,建设数字中国是数字时代推进中国式现代化的重要引擎,是构筑国家竞争新优势的有力支撑.

1900/1/1 0:00:00
长推:发掘LSD领域隐藏的宝石

注:本文来自/img/20230515135635189207/0.jpg "/>在这篇文章中,你将学到以下内容: 1.LSD概述 2.主要参与者 3.隐藏的宝石 4.风险 1.LSD概述 CBOE:在获得美SEC批准之前.

1900/1/1 0:00:00
应用链即服务 :我们正在进入 1000 个小区块链的时代

SheldonZhao在旧金山生活,目前就职于全球顶尖咨询公司担任商业分析师,主要致力于提供区块链和加密货币业务服务,包括资产上链,区块链与可持续发展,以及NFT商品策略。本文由Sheldon授权给深潮TechFlow编译发布.

1900/1/1 0:00:00
MarsBit日报 | 传Sei Labs正以4亿美元代币估值进行A轮融资;Arbitrum将推针对定序器的女巫攻击防御机制;

MarsBitCryptoDaily2023年2月27日 一、?今日要闻 RedditCollectibleAvatarNFT市值突破1亿美元DuneAnalytics最新数据显示.

1900/1/1 0:00:00
墙倒众人推?加密行业正在抛弃Silvergate

3月2日,加密友好银行SilvergateBank控股公司SilvergateCapitalCorporation宣布推迟向美国证券交易委员会(SEC)提交年度10-K报告,同时声称可能面临资本不足的问题且正在重新进行业务评估.

1900/1/1 0:00:00