比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

Jump Crypto 與 Oasis 協作,成功追回 Wormhole 2022 年被盜的 12 萬枚 ETH_OAS

Author:

Time:1900/1/1 0:00:00

作者:JONRICE&DANSMITH

譯者:Odaily星球日報譯者|念銀思唐

在?JumpCrypto?和?Oasis?之間的協同努力下,?2022?年?2?月攻擊?Wormhole?的黑客似乎成為了“被攻擊者”。

就在一年多以前,Wormhole?跨鏈橋遭到黑客攻擊,成為加密行業最大規模的安全事件之一。總共有大約?12?萬枚?ETH?被盜,當時價值高達?3.25?億美元。

之后?JumpCrypto?宣布投入?12?萬枚以太坊以彌補?Wormhole?被盜損失,支持?Wormhole?繼續發展。JumpCrypto?稱相信多鏈的前景以及相信?Wormhole?是未來必不可少的基礎設施,因此將繼續支持Wormhole,幫助其持續發展。

Celer Network:已修補Jump Crypto部門披露的漏洞:金色財經報道,跨鏈互操作性協議Celer Network周三表示,它修補了Jump Crypto部門首次披露的漏洞。?在Celer和Jump Crypto發布的博客文章中,詳細說明了Celer的State Guardian Network (SGN) 中的一個漏洞,SGN是Celer用于安全授權不同網絡之間交易的權益證明區塊鏈。如果執行,該漏洞可能允許惡意驗證器節點提交足夠多的關于網絡狀態的欺詐性投票,從而進行改變。

Celer強調,由于漏洞的存在,沒有資金損失。該漏洞無法公開訪問,在發現時沒有資金面臨直接風險。[2023/5/25 10:38:25]

JumpCrypto?位于芝加哥,系?JumpTrading?旗下的加密貨幣部門,參與了?Wormhole?協議的開發。

元宇宙游戲Chibi Clash完成300萬美元私募輪融資,Jump Capital等參投:5月31日消息,Web3元宇宙游戲Chibi Clash宣布完成300萬美元私募輪融資,本輪融資由Alliance、Genblock Capital、Jump Capital、C2 Ventures、Kyros Ventures、NGC Fund、PANONY、PetRock Capital、Polygon Ventures、Shima Capital、Avocado DAO、Rainmaker Games等參投。ChibiClash正在構建一個以旗艦汽車格斗游戲為中心的Web3游戲世界,游戲采用了《爐石傳說》的游戲玩法和《冒險島》的藝術風格,玩家可以使用NFT解鎖武器升級。[2022/6/1 3:54:06]

當時?Wormhole?向黑客提供?1000?萬美元的漏洞賞金和白帽協議,以換取他們歸還資金。但這似乎從未發生過。

Terraform Labs與Jump Crypto、Delphi Digital等推出全球創始人獎學金計劃:4月14日消息,Terraform Labs 與 Jump Crypto、Delphi Digital、Outlier Ventures、LongHash Ventures、Alpha Venture DAO 等合作推出全球創始人獎學金(Global Founder Fellowship)計劃,旨在與頂級的早期風險投資公司、加速器計劃和科技獨角獸公司合作,支持在 Terra 上建立的早期項目,以進一步擴大和增長 Terra 生態系統。[2022/4/14 14:23:21]

JumpTradingGroup?總裁兼首席投資官?DaveOlsen?一個月后告訴彭博社:“我們正在與政府資源和私人資源進行密切磋商。其中很多是追蹤此類罪犯的專家。我們將一直為此戰斗。所以,這不是我們下個月或明年就會分心的事情,這是一項永久性的努力。”

Jump Trading將在Solana區塊鏈上構建預言機項目Pyth:金色財經報道,加密貨幣做市商Jump Trading正在研究一項旨在去中心化實時交易數據的新計劃。Jump Trading總裁兼首席投資官Dave Olsen在接受采訪時表示,預言機項目Pyth將在Solana區塊鏈上構建。Pyth Network的目標包括“允許高性能的原材料,將非常精確的市場數據注入使用這些協議編寫的智能合約中。”[2021/4/8 19:56:47]

根據?BlockworksResearch?的鏈上分析,Jump?最終贏得了這場戰斗。就在三天前,這些資金似乎已經被收回。

JumpCrypto?拒絕就調查結果置評,Oasis?也沒有回復置評請求。

然而,Oasis?在本文發表后發表了一份聲明,指出:

“?2023?年?2?月?21?日,我們收到英格蘭和威爾士高等法院的命令,要求我們采取一切必要措施,追回與?2022?年?2?月?2?日?Wormhole?攻擊事件相關錢包地址涉及的某些資產。根據法律要求,這是在法院命令下使用?OasisMultisig?和法院授權的第三方開展的舉措。

我們還可以確認,按照法院命令的要求,這些資產立即被轉移到由授權第三方控制的錢包上。我們不保留對這些資產的控制權或訪問權。”

BlockworksResearch?分析師?DanSmith?詳細描述了這一過程:

“交易歷史表明,JumpCrypto?和?Oasis?合作,逆向攻擊了一個可升級的?Oasis?合約,從最初?Wormhole?攻擊者的金庫中獲得被盜資金。

該攻擊者不斷通過各種以太坊應用程序轉移被盜資金。他們最近開設了兩個?Oasis?金庫,在兩個?ETH?質押衍生品上建立了杠桿多頭頭寸。重要的是,兩個金庫都使用?Oasis?提供的自動化服務。

此次逆向攻擊行動涉及了數個錢包。每個地址都被定義并命名,以便在整個分析過程中使用:

-OasisMultisig:擁有?Oasis?代理合約的?12?個?Multisig?中的?4?個。

-Holder:目前持有所回收的資金,似乎屬于?Jump。

-Sender:負責執行逆向攻擊,似乎屬于?Jump。

該過程始于?2?月?21?日,當時?Sender?被添加為?OasisMultisig?的簽名人。Sender?執行了?5?筆交易以推進逆向攻擊,隨后作為?OasisMultisig?的簽名人被移除。

資金回收過程的大部分是在?Sender?到?OasisMultisig?的第三筆交易中執行的。為了快速總結這次交易,Sender“利用”了?Oasis?合約,允許它將抵押品和債務從攻擊者的金庫轉移到?Sender?自身的金庫。

在控制了攻擊者的金庫后,一個被數家分析公司標記為?JumpCrypto?的錢包向?Sender?發送了?8000?萬枚?DAI。這些?DAI?被用來償還該金庫的未償貸款,并提取了?2.18?億美元的抵押品。然后,收回的抵押品被送往資金目前所在的?Holder。

目前尚不清楚?Sender?和?Holder?是否屬于?Oasis?或?Jump。然而,基本情況假設是?Jump?擁有這些地址的控制權,因為?Jump?償還了債務以撤回抵押品。Jump?和?Oasis?都沒有證實這一點。

因此,Jump?似乎成功地反擊了?Wormhole?攻擊者,并收回了一年前從它那里被盜的?ETH。去除償還?DAI?以收回抵押品的這部分資金,此次逆向攻擊的凈收益約為?1.4?億美元。”

跨鏈橋攻擊造成了加密行業中許多最大的盜竊事件,包括導致?5.4?億美元損失的?Ronin?黑客攻擊,后來被認為是朝鮮黑客組織?Lazarus?所為。

但是,透明、開放的無許可公共區塊鏈,正被證明是打擊金融犯罪的“秘密武器”。

攻擊黑客的道德問題,乃至合法性問題,在未來可能會引起爭論。但就目前而言,JumpCrypto?似乎比上周多了?1.4?億美元進賬。

與此同時,一名黑客可能正在暗暗后悔錯過了獲得?1000?萬美元漏洞賞金和“免罪卡”的機會吧。

Tags:WORASIOASOASISPal NetworkWrapped Basic CryptoKittiesoasys幣價格oasis幣行情

火必
國際貨幣基金組織提出關于加密資產有效政策的 9 個要素框架_POW

國際貨幣基金組織執行委員會討論了一份關于加密資產有效政策要素的董事會文件,該文件解決了國際貨幣基金組織成員國就加密資產的收益和風險以及如何制定適當的政策響應提出的問題.

1900/1/1 0:00:00
對話 NodeReal 聯創 Ben Zhang:目前很少有服務商能真正觸及 “ Web3 版 AWS ”的核心_AIN

采訪者:flowie,ChainCatcher嘉賓:NodeReal聯合創始人&COOBenZhang在幣安負責開發?BNBChain期間.

1900/1/1 0:00:00
Angle Protocol:1760 萬 USDC 資金受 Euler 攻擊事件影響_GLE

去中心化穩定幣協議AngleProtocol在社交媒體上發文表示,受Euler漏洞利用的影響,AngleProtocol將1760萬枚USDC存入Euler.

1900/1/1 0:00:00
Chainlink 正推出新平臺讓開發者使用 AWS 和 Meta 等 Web 2.0 API 構建 Web3 應用程序_Chain

據TechCrunch報道,Chainlink正在推出一個自助式無服務器平臺,以幫助開發人員將他們的去中心化應用程序(dApp)或智能合約連接到任何Web2.0API.

1900/1/1 0:00:00
Bixin Ventures:GMX 生態是套娃還是 DeFi 樂高的巧妙組合?_GMX

原文標題:《ThecompleteguidetoGLPwars》作者:HenryAng,MustafaYilham,AllenZhao&JermaineWong.

1900/1/1 0:00:00
每周要聞精選 | Paxos 被責令停止發行更多 BUSD;Blur 公布代幣經濟模型_USD

整理:潤升,ChainCatcher 重要資訊 1、知情人士:美SEC計劃起訴Paxos發行的BUSD是未注冊證券2月13日消息,據華爾街日報援引消息人士報道.

1900/1/1 0:00:00
ads