比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

OAS:Jump Crypto如何與Oasis通過逆向攻擊追回12萬枚ETH的Wormhole被盜資金

Author:

Time:1900/1/1 0:00:00

JumpCrypto和Oasis攜手攻擊了2022年2月臭名昭著的Wormhole事件黑客,追回了被盜資金。

大約一年前,Wormhole跨鏈橋遭遇了2022年最大規模的加密失竊事件之一。約12萬枚ETH被盜,當時價值3.25億美元。

總部位于芝加哥的交易公司JumpTrading的加密分支JumpCrypto參與了Wormhole協議的開發,事件發生后,該公司為Wormhole投入12萬枚ETH,以彌補損失。該公司在當時的推文中指出,Jump致力于“維護社區成員的完整利益,支持Wormhole繼續發展”。Wormhole向黑客提出了1000萬美元漏洞賞金和白帽協議方案,以換取資金返還,但似乎未能如愿。

CoinShares宣布進行總金額最高約240萬美元的股票回購:2月25日消息,歐洲最大的加密資產管理及投資機構CoinShares宣布將在納斯達克斯德哥爾摩市場進行總金額最高2500萬瑞典克朗(約240萬美元)的股票回購。

根據CoinShares最新披露,在2月17日至2月23日期間已經回購了總計5876股,截至2023年2月24日,該公司持有自有股份為263706股。[2023/2/25 12:28:45]

一個月后,JumpTrading集團總裁兼首席信息官DaveOlsen對彭博社表示:“我們正在與政府資源和私人資源進行密切磋商。有大量火力擅長追捕此類罪犯。我們已經長期參戰。我們不會在下個月或明年就鳴金收兵,這是一場持久戰。”

幣安創新區將上線Gains Network(GNS):據官方公告,幣安創新區將于2月17日19:30上線Gains Network(GNS),并開放GNS/BTC、GNS/USDT現貨交易對。GNS充值通道現已開放,GNS提現預計于2月18日19:30開放。

此外,幣安逐倉杠桿將于2月17日19:30起的48小時內新增GNS資產,并開放GNS/USDT交易對。[2023/2/17 12:13:12]

根據BlockworksResearch的鏈上分析,Jump最終贏得了這場戰斗。三天前,資金似乎已經追回。

JumpCrypto拒絕置評,Oasis未回復置評請求。

賈斯汀比伯在1月份購買的Bored Ape NFT價值已跌至74,382美元:金色財經報道,Watcher.Guru發推表示,賈斯汀比伯在1月份以131萬美元的價格購買的Bored Ape NFT價值目前已跌至74,382美元。[2022/11/17 13:17:14]

但Oasis在本文發表后發布了聲明:“2023年2月21日,我方收到英格蘭和威爾士高等法院的執行令,要求我方采取一切必要步驟,追回與2022年2月2日Wormhole攻擊有關的錢包地址涉及的特定資產。此次行動是基于法院執行令和法律的要求進行的,過程中使用了OasisMultisig,并與法院授權的一家第三方進行了合作。我方還可證實,根據法院執行令的要求,這些資產立即轉移到了授權第三方控制的錢包中。我方沒有對這些資產的控制權或訪問權。”

去中心化交易協議 0x 已聚合 Synthetix 在以太坊和 Optimism 上的流動性:8月8日消息,去中心化交易協議 0x 宣布已聚合 Synthetix 在以太坊和 Optimism 上的流動性,用戶通過 MetaMask、Coinbase Wallet 進行交易時已可以使用 Synthetix 上的流動性。[2022/8/8 12:10:23]

BlockworksResearch分析師DanSmith詳細介紹了追回過程:轉賬記錄顯示,JumpCrypto和Oasis合作針對一份可升級的Oasis合約進行了逆攻擊操作,從Wormhole黑客的金庫追回了被盜資金。

黑客已通過各種以太坊應用程序不斷轉移被盜資金。最近他們開設了兩個Oasis金庫,針對兩個ETH質押衍生品建立了杠桿多頭頭寸。重點是,這兩個金庫都使用了Oasis提供的自動化服務。

幾個錢包參與了此次逆攻擊,分析中描述了每個地址的作用。

·OasisMultisig地址:擁有Oasis代理合約的“4of12”多重簽名。

·持有地址:目前持有追回的資金,似乎由Jump所有。

·發送地址:負責執行逆攻擊,似乎由Jump所有。

逆攻擊于2月21日啟動,發送地址被添加為OasisMultisig簽名者。發送地址執行了五筆轉賬,為逆攻擊鋪路,隨后被OasisMultisig收回簽名者身份。

追回過程主要發生在發送地址對OasisMultisig的第三筆轉賬中。為快速匯總轉賬,發送地址欺騙了Oasis合約,使其允許將抵押品和債務從黑客的金庫轉移至發送地址自己的金庫。

控制黑客金庫后,JumpCrypto的一個錢包向發送地址轉移了8000萬枚DAI,用于償還金庫的債務,并提取2.18億美元的抵押品。隨后,追回的抵押品被轉移至目前的持有地址。

目前尚不清楚發送地址和持有地址屬于Oasis還是Jump。考慮到Jump償還了債務以提取抵押品,它們很有可能由Jump掌控。Jump和Oasis均未證實這一點。

綜上所述,Jump似乎成功反擊了Wormhole黑客,追回了一年前被盜的ETH。考慮到收回抵押品時支付的DAI,此次逆攻擊的凈回報約為1.4億美元。”

加密行業許多最大規模的失竊案都涉及跨鏈橋攻擊,包括導致5.4億美元損失的Ronin黑客事件,該事件后來被認為是朝鮮國家黑客組織Lazarus所為。

不過,無需許可的區塊鏈具備透明和開放的特性,事實證明,它也是一種打擊金融犯罪的重要工具。

針對此次事件,業內可能會掀起關于逆攻擊的倫理甚至合法性問題的討論。但目前而言,JumpCrypto至少到手了約1.4億美元。

同時,黑客可能后悔錯過了獲得1000萬美元和“免罪卡”的機會。

責編:Lynn

Tags:OASASIOASISSISoas幣最新消息ASIMIOASIS幣sis幣值得投資嗎

比特幣交易所
ADI:全鏈借貸市場Radiant:基于LayerZero實現“借貸+跨鏈”,靠流動性挖礦推升存借款額

隨著市場回暖,DeFi項目迎來反彈,全鏈借貸市場Radiant的TVL在過去一個月上升了124%,成為Arbitrum上最大且增長最快的借貸協議,RDNT的價格也已經從低點上漲了20倍.

1900/1/1 0:00:00
VELA:深入探討去中心化永續合約賽道和協議Vela Exchange的未來

Vela是一家在Arbitrum上推出的PerpDEX。去中心化永續合約是一個漫長而復雜的故事,我們今天將嘗試總結VelaExchange的主要要點,他們正在做什么,為什么這很重要,以及它可能對.

1900/1/1 0:00:00
ROC:以太坊官網更新上海升級提款信息,有哪些要點值得注意?

TLDR: 升級時間可能延長至第二季度;提款需要先提交提款地址,且不能更改,提款過程無需Gas費;質押獎勵會每隔幾天自動發放到賬戶;質押節點完全退出需要先排隊達到可提取狀態,再等待清掃.

1900/1/1 0:00:00
USD:BUSD 遭遇美國監管鐵拳,其風險究竟幾何

BUSD遭遇美國監管鐵拳,其風險究竟幾何,本文將從以下三方面剖析BUSD的風險:1.底層資產安全性和流動性2.Binance-pegUSD不等于BUSD3.Paxos團隊可能存在的問題1.底層資.

1900/1/1 0:00:00
ZKS:主網上線”倒計時”,速覽zkSync Era帶來的ZK新面貌

2月16號,ZK系L2擴容解決方案zkSync宣布了2.0版本的上線,并將此版本稱為Era,1.0版本將更名為lite,兩者將長期并存,承擔不同的任務類型.

1900/1/1 0:00:00
REA:IOSG:GameFi里的4399,?Magic會是下一個任天堂嗎?

TL;DR? 我們正處于從以基礎設施為中心轉向以用戶為中心的過程中,而GameFi扮演著重要的角色,既能吸引主流用戶同時又能增強用戶粘性.

1900/1/1 0:00:00
ads