買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SIS:Jump Crypto如何與Oasis通過逆向攻擊追回12萬枚ETH的Wormhole被盜資金_OASIS

Author:

Time:1900/1/1 0:00:00

JumpCrypto和Oasis攜手攻擊了2022年2月臭名昭著的Wormhole事件黑客,追回了被盜資金。

大約一年前,Wormhole跨鏈橋遭遇了2022年最大規模的加密失竊事件之一。約12萬枚ETH被盜,當時價值3.25億美元。

總部位于芝加哥的交易公司JumpTrading的加密分支JumpCrypto參與了Wormhole協議的開發,事件發生后,該公司為Wormhole投入12萬枚ETH,以彌補損失。該公司在當時的推文中指出,Jump致力于“維護社區成員的完整利益,支持Wormhole繼續發展”。Wormhole向黑客提出了1000萬美元漏洞賞金和白帽協議方案,以換取資金返還,但似乎未能如愿。

SVB:任命William Kosturos為重組業務主管:金色財經報道,SVB金融集團表示,任命William Kosturos為重組業務主管。[2023/3/14 13:02:09]

一個月后,JumpTrading集團總裁兼首席信息官DaveOlsen對彭博社表示:“我們正在與政府資源和私人資源進行密切磋商。有大量火力擅長追捕此類罪犯。我們已經長期參戰。我們不會在下個月或明年就鳴金收兵,這是一場持久戰。”

根據BlockworksResearch的鏈上分析,Jump最終贏得了這場戰斗。三天前,資金似乎已經追回。

比特幣礦企Riot于11月產出521枚BTC,總儲備量達6897枚:12月5日消息,北美比特幣礦企Riot于11月份共生產了521枚BTC,并出售了450枚BTC產生大約810萬美元的凈收益。截至2022年11月30日,Riot持有約6897枚BTC,全部由Riot公司的自營采礦業務生產;共部署了72,428臺礦機,總算力達7.7EH/s。[2022/12/6 21:24:35]

JumpCrypto拒絕置評,Oasis未回復置評請求。

但Oasis在本文發表后發布了聲明:“2023年2月21日,我方收到英格蘭和威爾士高等法院的執行令,要求我方采取一切必要步驟,追回與2022年2月2日Wormhole攻擊有關的錢包地址涉及的特定資產。此次行動是基于法院執行令和法律的要求進行的,過程中使用了OasisMultisig,并與法院授權的一家第三方進行了合作。我方還可證實,根據法院執行令的要求,這些資產立即轉移到了授權第三方控制的錢包中。我方沒有對這些資產的控制權或訪問權。”

派盾:AscendEX黑客再次轉移150萬枚DAI:金色財經消息,據派盾(PeckShield)監測,AscendEX黑客地址0x78D906已將50萬枚DAI轉移到中間地址0xe5eeB6,100萬枚DAI轉移到0x78D906。目前0xe5eeB6已將5.75萬枚DAI轉移到FTX,0x78D906也已將1萬枚DAI交換為0.5個renBTC并橋接到了bc1qrlgu75。

此前消息,AscendEX攻擊者已將26.5萬DAI轉入Kucoin和1萬DAI轉入未知錢包。[2022/8/31 12:59:41]

BlockworksResearch分析師DanSmith詳細介紹了追回過程:轉賬記錄顯示,JumpCrypto和Oasis合作針對一份可升級的Oasis合約進行了逆攻擊操作,從Wormhole黑客的金庫追回了被盜資金。

趙長鵬:區塊鏈融資是為當地經濟融資最直接的方式:金色財經消息,幣安首席執行官趙長鵬在社交媒體上表示,“我從未見過反對外商直接投資(FDI)的政府。區塊鏈融資是企業家在全球范圍內為當地經濟募集資金的最直接方式。它為當地創造就業機會、人才庫和產業。”[2022/7/28 2:42:45]

黑客已通過各種以太坊應用程序不斷轉移被盜資金。最近他們開設了兩個Oasis金庫,針對兩個ETH質押衍生品建立了杠桿多頭頭寸。重點是,這兩個金庫都使用了Oasis提供的自動化服務。

幾個錢包參與了此次逆攻擊,分析中描述了每個地址的作用。

·OasisMultisig地址:擁有Oasis代理合約的“4of12”多重簽名。

·持有地址:目前持有追回的資金,似乎由Jump所有。

·發送地址:負責執行逆攻擊,似乎由Jump所有。

逆攻擊于2月21日啟動,發送地址被添加為OasisMultisig簽名者。發送地址執行了五筆轉賬,為逆攻擊鋪路,隨后被OasisMultisig收回簽名者身份。

追回過程主要發生在發送地址對OasisMultisig的第三筆轉賬中。為快速匯總轉賬,發送地址欺騙了Oasis合約,使其允許將抵押品和債務從黑客的金庫轉移至發送地址自己的金庫。

控制黑客金庫后,JumpCrypto的一個錢包向發送地址轉移了8000萬枚DAI,用于償還金庫的債務,并提取2.18億美元的抵押品。隨后,追回的抵押品被轉移至目前的持有地址。

目前尚不清楚發送地址和持有地址屬于Oasis還是Jump。考慮到Jump償還了債務以提取抵押品,它們很有可能由Jump掌控。Jump和Oasis均未證實這一點。

綜上所述,Jump似乎成功反擊了Wormhole黑客,追回了一年前被盜的ETH。考慮到收回抵押品時支付的DAI,此次逆攻擊的凈回報約為1.4億美元。”

加密行業許多最大規模的失竊案都涉及跨鏈橋攻擊,包括導致5.4億美元損失的Ronin黑客事件,該事件后來被認為是朝鮮國家黑客組織Lazarus所為。

不過,無需許可的區塊鏈具備透明和開放的特性,事實證明,它也是一種打擊金融犯罪的重要工具。

針對此次事件,業內可能會掀起關于逆攻擊的倫理甚至合法性問題的討論。但目前而言,JumpCrypto至少到手了約1.4億美元。

同時,黑客可能后悔錯過了獲得1000萬美元和“免罪卡”的機會。

責編:Lynn

Tags:OASOASISASISISoas幣是哪國的Oasis NetworkDAO.CasinoEllipsis

火幣下載
以太坊:Web3零知識證明市場地圖_以太坊價格今日行情實時

本文總結了在zk領域中的100家公司的市場地圖,這些公司正在幫助推動這項新技術的發展,這些zk技術的類別和用例都還處于初期階段.

1900/1/1 0:00:00
BASE:MarsBit日報 | HashKey獲批開展虛擬資產場外交易業務;幣安宣布推出空投門戶_apecoin幣未來價格

MarsBitCryptoDaily2023年2月24日 一、?今日要聞 Coinbase宣布推出Base測試網之后出現多個蹭熱度的“模擬”代幣據彭博社報道.

1900/1/1 0:00:00
人工智能:a16z:生成式AI是下一個消費級平臺,68個AI平臺一覽_CRE

我們已經進入了生成人工智能的時代。用例無處不在——從寫論文到創作漫畫再到剪輯電影——而且采用速度超過了過去十年的每一種消費技術趨勢.

1900/1/1 0:00:00
LDO:分布式資本:為區塊鏈游戲設計可持續經濟系統_區塊鏈

盡管交易量和用戶數量大幅下降,但區塊鏈游戲仍占所有區塊鏈使用量的一半,這表明區塊鏈游戲的需求仍在持續。設計一個可持續的經濟系統已經成為GameFi項目的關鍵問題.

1900/1/1 0:00:00
BTC:Foresight Ventures:市場窄幅震蕩,華資回歸主流_元宇宙

市場觀點 1、宏觀流動性 貨幣流動性趨緊。美聯儲2月會議紀要重申抗擊通脹的強硬立場。市場預計美聯儲將在3月、5月和6月分別加息25個基點,降息預期大幅減弱。歐洲央行有意在3月再次加息50個基點.

1900/1/1 0:00:00
DEF:代幣化現實資產:將DeFi擴展到全世界_去中心化金融defi什么意思

加密貨幣的基本目標是什么?是通過資本輪換游戲和通貨膨脹獎勵促進短期代幣投機?還是通過創造一個更透明、更方便、更有效的全球經濟來改善社會的運作方式?大多數加密貨幣的本地讀者可能會同意.

1900/1/1 0:00:00
ads