Cointime

扫码下载App
iOS & Android

Jump Crypto如何与Oasis通过逆向攻击追回12万枚ETH的Wormhole被盗资金

媒体

编译:PANews、王尔玉

Jump Crypto和Oasis(Maker Dao生态产品)携手攻击了2022年2月臭名昭著的Wormhole事件黑客,追回了被盗资金。

大约一年前,Wormhole跨链桥遭遇了2022年最大规模的加密失窃事件之一。约12万枚ETH被盗,当时价值3.25亿美元。

总部位于芝加哥的交易公司Jump Trading的加密分支Jump Crypto参与了Wormhole协议的开发,事件发生后,该公司为Wormhole投入12万枚ETH,以弥补损失。该公司在当时的推文中指出,Jump致力于“维护社区成员的完整利益,支持Wormhole继续发展”。Wormhole向黑客提出了1000万美元漏洞赏金和白帽协议方案,以换取资金返还,但似乎未能如愿。

一个月后,Jump Trading集团总裁兼首席信息官Dave Olsen对彭博社表示:“我们正在与政府资源和私人资源进行密切磋商。有大量火力擅长追捕此类罪犯。我们已经长期参战。我们不会在下个月或明年就鸣金收兵,这是一场持久战。”

根据Blockworks Research的链上分析,Jump最终赢得了这场战斗。三天前,资金似乎已经追回。

Jump Crypto拒绝置评,Oasis未回复置评请求。

但Oasis在本文发表后发布了声明:“2023年2月21日,我方收到英格兰和威尔士高等法院的执行令,要求我方采取一切必要步骤,追回与2022年2月2日Wormhole攻击有关的钱包地址涉及的特定资产。此次行动是基于法院执行令和法律的要求进行的,过程中使用了Oasis Multisig,并与法院授权的一家第三方进行了合作。我方还可证实,根据法院执行令的要求,这些资产立即转移到了授权第三方控制的钱包中。我方没有对这些资产的控制权或访问权。”

Blockworks Research分析师Dan Smith详细介绍了追回过程:转账记录显示,Jump Crypto和Oasis合作针对一份可升级的Oasis合约进行了逆攻击操作,从Wormhole黑客的金库(vaults)追回了被盗资金。

黑客已通过各种以太坊应用程序不断转移被盗资金。最近他们开设了两个Oasis金库,针对两个ETH质押衍生品建立了杠杆多头头寸。重点是,这两个金库都使用了Oasis提供的自动化服务。

几个钱包参与了此次逆攻击,分析中描述了每个地址的作用。

· Oasis Multisig地址:拥有Oasis代理合约的“4 of 12”多重签名。

· 持有地址:目前持有追回的资金,似乎由Jump所有。

· 发送地址:负责执行逆攻击,似乎由Jump所有。

逆攻击于2月21日启动,发送地址被添加为Oasis Multisig签名者。发送地址执行了五笔转账,为逆攻击铺路,随后被Oasis Multisig收回签名者身份。

追回过程主要发生在发送地址对Oasis Multisig的第三笔转账中。为快速汇总转账,发送地址欺骗了Oasis合约,使其允许将抵押品和债务从黑客的金库转移至发送地址自己的金库。

控制黑客金库后,Jump Crypto的一个钱包(若干分析公司认为该钱包属于Jump)向发送地址转移了8000万枚DAI,用于偿还金库的债务,并提取2.18亿美元的抵押品。随后,追回的抵押品被转移至目前的持有地址。

目前尚不清楚发送地址和持有地址属于Oasis还是Jump。考虑到Jump偿还了债务以提取抵押品,它们很有可能由Jump掌控。Jump和Oasis均未证实这一点。

综上所述,Jump似乎成功反击了Wormhole黑客,追回了一年前被盗的ETH。考虑到收回抵押品时支付的DAI,此次逆攻击的净回报约为1.4亿美元。”

加密行业许多最大规模的失窃案都涉及跨链桥攻击,包括导致5.4亿美元损失的Ronin黑客事件,该事件后来被认为是朝鲜国家黑客组织Lazarus所为。

不过,无需许可的区块链具备透明和开放的特性,事实证明,它也是一种打击金融犯罪的重要工具。

针对此次事件,业内可能会掀起关于逆攻击的伦理甚至合法性问题的讨论。但目前而言,Jump Crypto至少到手了约1.4亿美元。

同时,黑客可能后悔错过了获得1000万美元和“免罪卡”的机会。

来源: https://www.panewslab.com/zh/articledetails/tlgcv322.html

评论

所有评论

推荐阅读

  • Michael Saylor:董事会已批准出于三个主要目的可出售BTC

    6月29日,Strategy创始人Michael Saylor发文称,公司已制定一项BTC货币化计划。该计划中董事会授权 Strategy 可以在以下三个主要目的下不定时出售比特币: 补充美元储备:最多产生 12.5 亿美元额外收益,用于充实美元储备(目前储备余额约 25.5 亿美元,已包括部分 ATM 销售未结算款项)。 支付优先股股息和利息:在比发行新股或其他融资更划算时,用 BTC 销售所得支付股息/利息,或在支付后补充储备。 支持回购:为上述优先股和普通股回购计划提供资金(包括相关税费和交易费用)。

  • Strategy推出12.5亿美元比特币融资计划,并启动10亿美元数字信用证券回购

    据市场消息:Strategy($MSTR)宣布推出全新资本框架,其中包括一项规模达10亿美元的数字信用证券回购计划,以优化其资本结构。同时,该公司董事会批准一项比特币变现计划,拟通过相关操作筹集最高12.5亿美元资金,用于充实其美元储备。截至6月28日,Strategy的美元储备规模约为25.5亿美元。据悉,新资本安排旨在增强流动性管理能力,并提升整体资产负债表的灵活性与抗风险能力。

  • 美联储主席沃什将在未来几周内公布特别工作组的更多细节

    6月29日,据纽约时报,沃什接任美联储主席后不久,便致信该央行两万多名员工,阐述了他将如何领导这一机构,他长期以来一直主张该机构亟需进行彻底改革。在一封日期为6月2日的信中,沃什承诺将推动“针对美联储战略、政策及运作的公开且清醒的讨论”。沃什战略的核心是一系列特别工作组,这些工作组专注于他所认为的“货币政策广泛实施过程中的关键”五个领域。这些领域包括:美联储的沟通方式;其持有的价值6.7万亿美元的政府债券及抵押贷款支持证券(MBS)投资组合;其优先考量的数据来源;生产率趋势与就业状况;以及用于研判通胀的模型与衡量指标。据知情人士透露,沃什将在未来几周内公布有关这些特别工作组的更多细节。其目标是在年底前完成相关工作,随后决策者将审议应实施何种改革以及具体如何实施。每个工作组将由沃什亲自挑选的几位外部人士领导,并由美联储内部选派的特定工作人员提供协助。(金十)

  • 高盛:美股或再迎强劲财报季 经济增长和AI热潮料推动每股收益增长

    6月29日,高盛策略师表示,在“稳健的宏观背景”和人工智能投资热潮推动下,美国股市可能迎来又一个强劲的财报季。Ben Snider领导的团队表示,标普500指数盈利趋势强劲,足以超过分析师此前的高预期。他在一份报告中写道,AI基础设施类股票预计将在第二季度贡献约60%的每股收益增长,其中美光科技和英伟达合计将占40%以上。Snider表示,分析师预计标普500指数成分股的每股收益中值增幅为9%,但保守的营收预期表明存在上行风险。

  • 消息称长鑫存储与腾讯签署价值近30亿美元内存供应合同

    6月29日,据路透,知情人士透露,中国存储芯片制造商长鑫存储已与腾讯签署了一份价值超过200亿元人民币(约29.4亿美元)的长期供应协议,为其重磅上市铺路。该协议涵盖数年的DRAM芯片供应,协议期限最长可达三年,也有消息人士则称最长可达五年。

  • 三星宣布2655万亿韩元的投资计划

    6月29日,三星宣布投资计划,总额达2,655万亿韩元;将在韩国龙仁市和平泽市的半导体产业集群投资2030万亿韩元。

  • 联想集团服务器业务明年交付规模或超2000亿元

    6月29日,据一财,联想集团中国基础设施业务正大幅上调服务器业务增长预期。该公司此前提出2027/2028财年1000亿元的服务器业务目标,按照当前已在执行订单测算,明年仅两个主要客户对应的可确认收入交付规模已接近2000亿元。上述人士称,近期公司签下一个规模更大的框架协议,潜在规模可能超过联想集团基础设施业务一年业务量,相关客户和市场信息仍处于保密阶段。

  • BTC跌破60000美元

    行情显示,BTC跌破60000美元,现报59991.98美元,24小时跌幅达到0.02%,行情波动较大,请做好风险控制。

  • 日韩股市集体收涨

    6月29日,日经225指数收涨0.15%,报69468.11点。韩国综指收涨0.07%,报8416.83点。

  • 马斯克:SpaceX计划今年每月发布一个全新的人工智能模型

    6月29日,当地时间6月28日,马斯克在其社交媒体平台X上发文称,旗下最新一代大语言模型Grok 4.5已正式在SpaceX和特斯拉内部开启Beta测试,之后才会进行更广泛的推广。马斯克还表示,SpaceX计划在今年剩余的时间里每月发布一个“完全从零开始训练”的全新人工智能模型。这番言论暗示,未来的版本可能并非对现有系统的简单改进,而是通过全新训练构建的全新基础模型。