Jump Crypto与Oasis协作,成功收回Wormhole 2022年被盗的12万枚ETH

Odaily星球日报译者|念银思唐

在JumpCrypto和Oasis之间的协同努力下,2022年2月攻击Wormhole的黑客似乎成为了“被攻击者”。就在一年多以前,Wormhole跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约12万枚ETH被盗,当时价值高达3.25亿美元。之后JumpCrypto宣布投入12万枚以太坊以弥补Wormhole被盗损失,支持Wormhole继续发展。JumpCrypto称相信多链的前景以及相信Wormhole是未来必不可少的基础设施,因此将继续支持Wormhole,帮助其持续发展。JumpCrypto位于芝加哥,系JumpTrading旗下的加密货币部门,参与了Wormhole协议的开发。当时Wormhole向黑客提供1000万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。JumpTradingGroup总裁兼首席投资官DaveOlsen一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”根据BlockworksResearch的链上分析,Jump最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。JumpCrypto拒绝就调查结果置评,Oasis也没有回复置评请求。然而,Oasis在本文发表后发表了一份声明,指出:“2023年2月21日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与2022年2月2日Wormhole攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用OasisMultisig和法院授权的第三方开展的举措。我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”BlockworksResearch分析师DanSmith详细描述了这一过程:“交易历史表明,JumpCrypto和Oasis合作,逆向攻击了一个可升级的Oasis合约,从最初Wormhole攻击者的金库中获得被盗资金。该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个Oasis金库,在两个ETH质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用Oasis提供的自动化服务。此次逆向攻击行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:-OasisMultisig:拥有Oasis代理合约的12个Multisig中的4个。-Holder:目前持有所回收的资金,似乎属于Jump。-Sender:负责执行逆向攻击,似乎属于Jump。该过程始于2月21日,当时Sender被添加为OasisMultisig的签名人。Sender执行了5笔交易以推进逆向攻击,随后作为OasisMultisig的签名人被移除。资金回收过程的大部分是在Sender到OasisMultisig的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了Oasis合约,允许它将抵押品和债务从攻击者的金库转移到Sender自身的金库。在控制了攻击者的金库后,一个被数家分析公司标记为JumpCrypto的钱包向Sender发送了8000万枚DAI。这些DAI被用来偿还该金库的未偿贷款,并提取了2.18亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的Holder。目前尚不清楚Sender和Holder是否属于Oasis或Jump。然而,基本情况假设是Jump拥有这些地址的控制权,因为Jump偿还了债务以撤回抵押品。Jump和Oasis都没有证实这一点。因此,Jump似乎成功地反击了Wormhole攻击者,并收回了一年前从它那里被盗的ETH。去除偿还DAI以收回抵押品的这部分资金,此次逆向攻击的净收益约为1.4亿美元。”跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致5.4亿美元损失的Ronin黑客攻击,后来被认为是朝鲜黑客组织Lazarus所为。但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,JumpCrypto似乎比上周多了1.4亿美元进账。与此同时,一名黑客可能正在暗暗后悔错过了获得1000万美元漏洞赏金和“免罪卡”的机会吧。

MakerDAO声明:无法控制Oasis,Jump反向攻击黑客不涉及其智能合约:2月25日消息,因Jump Crypto与Oasis联合通过逆向攻击追回12万枚ETH的Wormhole被盗资金,MakerDAO发推特声明,鉴于最近有关 Maker Vault 30100和Oasis前端的交易,需要解释 MakerDAO、Maker 协议和第三方前端提供商之间的区别。MakerDAO 无法控制任何使终端用户能够访问 Maker Vaults 的前端提供商或产品。

此外,连接到 Maker 协议的可用前端都不是由 MakerDAO 开发或维护的Maker 协议是一个去中心化的智能合约系统,公开部署在以太坊上,允许任何供应商以无许可和去中心化的方式连接其用户界面解决方案。这些用户界面提供商可以控制他们部署的智能合约,使终端用户能够与 Maker 协议进行交互。最近更改 Maker Vault 30100 所有权的交易不涉及任何 MakerDAO 的官方智能合约或 MakerDAO 指令。其重申 MakerDAO 的智能合约不受 Oasis 前端智能合约的控制或控制。[2023/2/26 12:29:44]

元宇宙游戏Chibi Clash完成300万美元私募轮融资,Jump Capital等参投:5月31日消息,Web3元宇宙游戏Chibi Clash宣布完成300万美元私募轮融资,本轮融资由Alliance、Genblock Capital、Jump Capital、C2 Ventures、Kyros Ventures、NGC Fund、PANONY、PetRock Capital、Polygon Ventures、Shima Capital、Avocado DAO、Rainmaker Games等参投。ChibiClash正在构建一个以旗舰汽车格斗游戏为中心的Web3游戏世界,游戏采用了《炉石传说》的游戏玩法和《冒险岛》的艺术风格,玩家可以使用NFT解锁武器升级。[2022/6/1 3:54:06]

OKEx将于10月22日重启OKEx Jumpstart,首个项目为区块链卡牌游戏Gods Unchained:10月20日消息,OKEx宣布将于2021年10月22日14:00重启OKEx Jumpstart质押挖矿,首个项目为区块链卡牌游戏Gods Unchained(GODS)。OKB持有者可质押OKB挖取GODS。[2021/10/20 20:43:20]

动态 | OKEx?Jumpstart第十期项目HDAO将于2月25上线 不支持用户:据OKEx官方消息,OKEx?Jumpstart十期项目HyperDAO(HDAO)将于香港时间2020年2月25日开启预约,其中OKBelievers专享轮销售时间为香港时间2月25日12:00,OKBelievers专享轮销售总量100,000,000 HDAO,OKTraders福利轮销售时间为香港时间2月25日13:00,销售总量为100,000,000 HDAO。值得注意的是,本次新增的用户不可参与,具体规则详见官方活动页面。

据了解,HyperDAO的目标是建立一个完善的DeFi生态系统,为用户提供完备的去中心化金融基础设施。DeFi (Decentralised Finance), 即“去中心化金融”,其核心是开放公平,互联互通。[2020/2/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

BNB新手Scroll zkEVM交互指南

原文标题:《GettingstartedwithScrollzkEVM》原文作者:Gaurang(GT)Torvekar原文编译:MarsBit本文旨在介绍初学者如何与L2Dapps交互.

[0:46ms0-1:45ms