Cointime

扫码下载App
iOS & Android

Jump Crypto 与 Oasis 协作,成功追回 Wormhole 2022 年被盗的 12 万枚 ETH

作者:JON RICE & DAN SMITH

译者:Odaily 星球日报译者 | 念银思唐

在 Jump Crypto 和 Oasis 之间的协同努力下, 2022 年 2 月攻击 Wormhole 的黑客似乎成为了“被攻击者”。

就在一年多以前(2022 年 2 月 3 日),Wormhole 跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约 12 万枚 ETH 被盗,当时价值高达 3.25 亿美元。

之后 Jump Crypto 宣布投入 12 万枚以太坊以弥补 Wormhole 被盗损失,支持 Wormhole 继续发展。Jump Crypto 称相信多链的前景以及相信 Wormhole 是未来必不可少的基础设施,因此将继续支持 Wormhole,帮助其持续发展。

Jump Crypto 位于芝加哥,系 Jump Trading 旗下的加密货币部门,参与了 Wormhole 协议的开发。

当时 Wormhole 向黑客提供 1000 万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。

Jump Trading Group 总裁兼首席投资官 Dave Olsen 一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”

根据 Blockworks Research 的链上分析,Jump 最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。

Jump Crypto 拒绝就调查结果置评,Oasis 也没有回复置评请求。

然而,Oasis 在本文发表后发表了一份声明,指出:

“ 2023 年 2 月 21 日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与 2022 年 2 月 2 日 Wormhole 攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用 Oasis Multisig 和法院授权的第三方开展的举措。

我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”

Blockworks Research 分析师 Dan Smith 详细描述了这一过程:

“交易历史表明,Jump Crypto 和 Oasis 合作,逆向攻击了一个可升级的 Oasis 合约,从最初 Wormhole 攻击者的金库中获得被盗资金。

该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个 Oasis 金库,在两个 ETH 质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用 Oasis 提供的自动化服务。

此次逆向攻击(counter exploit)行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:

- Oasis Multisig:拥有 Oasis 代理合约的 12 个 Multisig 中的 4 个。

- Holder:目前持有所回收的资金,似乎属于 Jump。

- Sender:负责执行逆向攻击,似乎属于 Jump。

该过程始于 2 月 21 日,当时 Sender 被添加为 Oasis Multisig 的签名人。Sender 执行了 5 笔交易以推进逆向攻击,随后作为 Oasis Multisig 的签名人被移除。

资金回收过程的大部分是在 Sender 到 Oasis Multisig 的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了 Oasis 合约,允许它将抵押品和债务从攻击者的金库转移到 Sender 自身的金库。

在控制了攻击者的金库后,一个被数家分析公司标记为 Jump Crypto 的钱包向 Sender 发送了 8000 万枚 DAI。这些 DAI 被用来偿还该金库的未偿贷款,并提取了 2.18 亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的 Holder。

目前尚不清楚 Sender 和 Holder 是否属于 Oasis 或 Jump。然而,基本情况假设是 Jump 拥有这些地址的控制权,因为 Jump 偿还了债务以撤回抵押品。Jump 和 Oasis 都没有证实这一点。

因此,Jump 似乎成功地反击了 Wormhole 攻击者,并收回了一年前从它那里被盗的 ETH。去除偿还 DAI 以收回抵押品的这部分资金,此次逆向攻击的净收益约为 1.4 亿美元。”

跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致 5.4 亿美元损失的 Ronin 黑客攻击,后来被认为是朝鲜黑客组织 Lazarus 所为。

但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。

攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,Jump Crypto 似乎比上周多了 1.4 亿美元进账。

与此同时,一名黑客可能正在暗暗后悔错过了获得 1000 万美元漏洞赏金和“免罪卡”的机会吧。

来源:https://www.chaincatcher.com/article/2088229

评论

所有评论

推荐阅读

  • Michael Saylor:董事会已批准出于三个主要目的可出售BTC

    6月29日,Strategy创始人Michael Saylor发文称,公司已制定一项BTC货币化计划。该计划中董事会授权 Strategy 可以在以下三个主要目的下不定时出售比特币: 补充美元储备:最多产生 12.5 亿美元额外收益,用于充实美元储备(目前储备余额约 25.5 亿美元,已包括部分 ATM 销售未结算款项)。 支付优先股股息和利息:在比发行新股或其他融资更划算时,用 BTC 销售所得支付股息/利息,或在支付后补充储备。 支持回购:为上述优先股和普通股回购计划提供资金(包括相关税费和交易费用)。

  • Strategy推出12.5亿美元比特币融资计划,并启动10亿美元数字信用证券回购

    据市场消息:Strategy($MSTR)宣布推出全新资本框架,其中包括一项规模达10亿美元的数字信用证券回购计划,以优化其资本结构。同时,该公司董事会批准一项比特币变现计划,拟通过相关操作筹集最高12.5亿美元资金,用于充实其美元储备。截至6月28日,Strategy的美元储备规模约为25.5亿美元。据悉,新资本安排旨在增强流动性管理能力,并提升整体资产负债表的灵活性与抗风险能力。

  • 美联储主席沃什将在未来几周内公布特别工作组的更多细节

    6月29日,据纽约时报,沃什接任美联储主席后不久,便致信该央行两万多名员工,阐述了他将如何领导这一机构,他长期以来一直主张该机构亟需进行彻底改革。在一封日期为6月2日的信中,沃什承诺将推动“针对美联储战略、政策及运作的公开且清醒的讨论”。沃什战略的核心是一系列特别工作组,这些工作组专注于他所认为的“货币政策广泛实施过程中的关键”五个领域。这些领域包括:美联储的沟通方式;其持有的价值6.7万亿美元的政府债券及抵押贷款支持证券(MBS)投资组合;其优先考量的数据来源;生产率趋势与就业状况;以及用于研判通胀的模型与衡量指标。据知情人士透露,沃什将在未来几周内公布有关这些特别工作组的更多细节。其目标是在年底前完成相关工作,随后决策者将审议应实施何种改革以及具体如何实施。每个工作组将由沃什亲自挑选的几位外部人士领导,并由美联储内部选派的特定工作人员提供协助。(金十)

  • 高盛:美股或再迎强劲财报季 经济增长和AI热潮料推动每股收益增长

    6月29日,高盛策略师表示,在“稳健的宏观背景”和人工智能投资热潮推动下,美国股市可能迎来又一个强劲的财报季。Ben Snider领导的团队表示,标普500指数盈利趋势强劲,足以超过分析师此前的高预期。他在一份报告中写道,AI基础设施类股票预计将在第二季度贡献约60%的每股收益增长,其中美光科技和英伟达合计将占40%以上。Snider表示,分析师预计标普500指数成分股的每股收益中值增幅为9%,但保守的营收预期表明存在上行风险。

  • 消息称长鑫存储与腾讯签署价值近30亿美元内存供应合同

    6月29日,据路透,知情人士透露,中国存储芯片制造商长鑫存储已与腾讯签署了一份价值超过200亿元人民币(约29.4亿美元)的长期供应协议,为其重磅上市铺路。该协议涵盖数年的DRAM芯片供应,协议期限最长可达三年,也有消息人士则称最长可达五年。

  • 三星宣布2655万亿韩元的投资计划

    6月29日,三星宣布投资计划,总额达2,655万亿韩元;将在韩国龙仁市和平泽市的半导体产业集群投资2030万亿韩元。

  • 联想集团服务器业务明年交付规模或超2000亿元

    6月29日,据一财,联想集团中国基础设施业务正大幅上调服务器业务增长预期。该公司此前提出2027/2028财年1000亿元的服务器业务目标,按照当前已在执行订单测算,明年仅两个主要客户对应的可确认收入交付规模已接近2000亿元。上述人士称,近期公司签下一个规模更大的框架协议,潜在规模可能超过联想集团基础设施业务一年业务量,相关客户和市场信息仍处于保密阶段。

  • BTC跌破60000美元

    行情显示,BTC跌破60000美元,现报59991.98美元,24小时跌幅达到0.02%,行情波动较大,请做好风险控制。

  • 日韩股市集体收涨

    6月29日,日经225指数收涨0.15%,报69468.11点。韩国综指收涨0.07%,报8416.83点。

  • 马斯克:SpaceX计划今年每月发布一个全新的人工智能模型

    6月29日,当地时间6月28日,马斯克在其社交媒体平台X上发文称,旗下最新一代大语言模型Grok 4.5已正式在SpaceX和特斯拉内部开启Beta测试,之后才会进行更广泛的推广。马斯克还表示,SpaceX计划在今年剩余的时间里每月发布一个“完全从零开始训练”的全新人工智能模型。这番言论暗示,未来的版本可能并非对现有系统的简单改进,而是通过全新训练构建的全新基础模型。