Jump Crypto at Oasis counter-exploit Wormhole hacker para sa $225m

  • Isang Web3 firm na Jump Crypto at isang DeFi platform na Oasis.app ang nagsagawa ng counter-exploit sa Wormhole protocol hacker.
  • Matagumpay nilang nabawi ang $225 milyon sa mga digital na asset at inilipat ang mga ito sa isang ligtas na pitaka.

Jump Crypto, isang Web3 infrastructure firm, at Oasis.app, isang decentralized finance (DeFi) platform, ay nagsagawa ng counter-exploit sa Wormhole protocol hacker, na nakabawi ng $225 milyon sa mga digital asset at inilipat ang mga ito sa isang ligtas na wallet.

Ang pag-atake ng Wormhole ay naganap noong Pebrero 2022 at nagresulta sa pagnanakaw ng humigit-kumulang $321 milyon sa Wrapped ETH (wETH) dahil sa kahinaan sa token bridge ng protocol.

Simula noon, inilipat ng hacker ang mga ninakaw na pondo sa pamamagitan ng iba't ibang Ethereum-based decentralized applications (dApps), at sa pamamagitan ng Oasis, binuksan nila kamakailan ang isang Wrapped Staked ETH (wstETH) vault noong nakaraang buwan, at isang Rocket Pool ETH (rETH) vault. maaga ngayong buwan.

Kinumpirma ng koponan ng Oasis.app na may naganap na counter-exploit sa isang post sa blog noong Pebrero 24, na nagsasaad na nakatanggap ito ng utos mula sa High Court of England at Wales na kunin ang ilang partikular na asset na nauugnay sa address na nauugnay sa Wormhole exploit.

Ang pagkuha ay sinimulan ng Oasis Multisig at isang third party na pinahintulutan ng korte, na kinilala bilang Jump Crypto sa isang nakaraang ulat mula sa Blockworks Research.

Inilipat ang mga pondo sa mga ligtas na wallet

Ang kasaysayan ng transaksyon ng parehong mga vault ay nagpapakita na ang Oasis ay naglipat ng 120,695 wsETH at 3,213 rETH noong Pebrero 21 at inilagay ang mga ito sa mga wallet sa ilalim ng kontrol ng Jump Crypto. Ang hacker ay mayroon ding humigit-kumulang $78 milyon sa utang sa DAI stablecoin ng MakerDao, na nabawi.

Ayon sa post sa blog, maaari ding kumpirmahin na ang mga asset ay agad na inilipat sa isang wallet na kinokontrol ng isang awtorisadong third party, ayon sa hinihingi ng utos ng hukuman. Wala na itong kontrol o access sa mga asset na ito.

Bilang tugon sa mga negatibong implikasyon ng Oasis na makuha ang mga asset ng crypto mula sa mga vault ng user nito, idiniin ng team na posible lamang ito dahil sa isang dating hindi alam na kahinaan sa disenyo ng admin multisig access.

Pinagmulan: https://ambcrypto.com/jump-crypto-and-oasis-counter-exploit-wormhole-hacker-for-225m/