Cointime

扫码下载App
iOS & Android

Jump Crypto 与 Oasis 协作,成功追回 Wormhole 2022 年被盗的 12 万枚 ETH

作者:JON RICE & DAN SMITH

译者:Odaily 星球日报译者 | 念银思唐

在 Jump Crypto 和 Oasis 之间的协同努力下, 2022 年 2 月攻击 Wormhole 的黑客似乎成为了“被攻击者”。

就在一年多以前(2022 年 2 月 3 日),Wormhole 跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约 12 万枚 ETH 被盗,当时价值高达 3.25 亿美元。

之后 Jump Crypto 宣布投入 12 万枚以太坊以弥补 Wormhole 被盗损失,支持 Wormhole 继续发展。Jump Crypto 称相信多链的前景以及相信 Wormhole 是未来必不可少的基础设施,因此将继续支持 Wormhole,帮助其持续发展。

Jump Crypto 位于芝加哥,系 Jump Trading 旗下的加密货币部门,参与了 Wormhole 协议的开发。

当时 Wormhole 向黑客提供 1000 万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。

Jump Trading Group 总裁兼首席投资官 Dave Olsen 一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”

根据 Blockworks Research 的链上分析,Jump 最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。

Jump Crypto 拒绝就调查结果置评,Oasis 也没有回复置评请求。

然而,Oasis 在本文发表后发表了一份声明,指出:

“ 2023 年 2 月 21 日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与 2022 年 2 月 2 日 Wormhole 攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用 Oasis Multisig 和法院授权的第三方开展的举措。

我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”

Blockworks Research 分析师 Dan Smith 详细描述了这一过程:

“交易历史表明,Jump Crypto 和 Oasis 合作,逆向攻击了一个可升级的 Oasis 合约,从最初 Wormhole 攻击者的金库中获得被盗资金。

该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个 Oasis 金库,在两个 ETH 质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用 Oasis 提供的自动化服务。

此次逆向攻击(counter exploit)行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:

- Oasis Multisig:拥有 Oasis 代理合约的 12 个 Multisig 中的 4 个。

- Holder:目前持有所回收的资金,似乎属于 Jump。

- Sender:负责执行逆向攻击,似乎属于 Jump。

该过程始于 2 月 21 日,当时 Sender 被添加为 Oasis Multisig 的签名人。Sender 执行了 5 笔交易以推进逆向攻击,随后作为 Oasis Multisig 的签名人被移除。

资金回收过程的大部分是在 Sender 到 Oasis Multisig 的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了 Oasis 合约,允许它将抵押品和债务从攻击者的金库转移到 Sender 自身的金库。

在控制了攻击者的金库后,一个被数家分析公司标记为 Jump Crypto 的钱包向 Sender 发送了 8000 万枚 DAI。这些 DAI 被用来偿还该金库的未偿贷款,并提取了 2.18 亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的 Holder。

目前尚不清楚 Sender 和 Holder 是否属于 Oasis 或 Jump。然而,基本情况假设是 Jump 拥有这些地址的控制权,因为 Jump 偿还了债务以撤回抵押品。Jump 和 Oasis 都没有证实这一点。

因此,Jump 似乎成功地反击了 Wormhole 攻击者,并收回了一年前从它那里被盗的 ETH。去除偿还 DAI 以收回抵押品的这部分资金,此次逆向攻击的净收益约为 1.4 亿美元。”

跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致 5.4 亿美元损失的 Ronin 黑客攻击,后来被认为是朝鲜黑客组织 Lazarus 所为。

但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。

攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,Jump Crypto 似乎比上周多了 1.4 亿美元进账。

与此同时,一名黑客可能正在暗暗后悔错过了获得 1000 万美元漏洞赏金和“免罪卡”的机会吧。

来源:https://www.chaincatcher.com/article/2088229

评论

所有评论

推荐阅读

  • 美伊有望24小时内宣布和平协议最终达成

    5月24日,据《华盛顿时报》援引接近谈判的消息人士报道,在谈判代表批准了一项结束所有战线战斗的协议草案后,美国和伊朗预计将在24小时内宣布和平协议的最终达成。该协议仍有待两国政府最终批准。(金十)

  • 伊朗:谈判重点是结束战争 正努力敲定谅解备忘录

    5月23日,伊朗外交部发言人巴加埃23日接受伊朗伊斯兰共和国广播电视台采访表示,当前谈判重点是推动结束“被强加的战争”,暂不深入讨论核问题,伊美正在努力敲定谅解备忘录。巴加埃说,现阶段谈判不涉及核问题及其相应的解除制裁的具体细节,但伊朗要求解除制裁、尤其是释放被冻结资产等诉求,已明确写入14条谅解备忘录文本。他表示,伊朗之所以暂不深入讨论核问题,是因为认为核问题曾两度成为针对伊朗发动战争的借口。当前伊朗将重点放在推动结束包括黎巴嫩在内“所有战线上的战争”,可能在30天或60天后的下一个阶段再进入核问题的谈判。(新华社)

  • BTC跌破75000美元

    行情显示,BTC跌破75000美元,现报74988美元,24小时跌幅达到3.19%,行情波动较大,请做好风险控制。

  • Michael Saylor:Strategy 或在2026 年前出售部分比特币

    据Strategy董事长Michael Saylor 表示,公司不太可能完全不卖出比特币,或将在2026年底前出售部分BTC,并动态管理美元现金储备,以实现每股比特币数量最大化目标。截至目前,Strategy持有约84.38万枚BTC,总价值约650亿美元,平均买入成本约为7.57万美元。当前比特币价格约为7.6万美元,接近其整体持仓成本线。

  • 知情人士:美筹备对伊朗发动新一轮军事打击 但仍未最终决定

    5月23日讯,据知情人士透露,尽管外交努力仍在持续,特朗普政府当日仍在筹备对伊朗发动新一轮军事打击。截至当日下午,关于是否发动打击尚未有最终决定。特朗普在社交媒体发文称,受“与政府事务相关的特殊情况��影响,他将无法出席本周末儿子小唐纳德·特朗普的婚礼。他此前原计划在“阵亡将士纪念日”周末前往其位于新泽西州的私人高尔夫球场度假,但现已决定返回白宫。据多位消息人士透露,鉴于可能发生军事打击,美国军方和情报界的部分人员已取消了原定的“阵亡将士纪念日”周末休假计划。国防和情报官员已开始更新美国海外军事基地的紧急召回名册。与此同时,驻扎在中东的部分美军部队正分批轮换撤离战区。(央视新闻)

  • 新任美联储主席沃什:将领导一个以改革为导向的美联储

    5月23日,第17任美联储主席沃什于周五在白宫宣誓就职。沃什表示: “美联储的使命是促进物价稳定和充分就业。”他说,“当以智慧和清晰的思路、独立和坚定的决心去追求这些目标时,通胀可以降低,经济增长可以更强劲,实际到手工资可以更高,美国可以更加繁荣,而且同样重要的是,美国在世界上的地位也会更加稳固。”他补充说:“为了完成这项使命,我将领导一个以改革为导向的美联储,从过去的成功和错误中吸取教训,既要摆脱静态的框架和模式,又要坚持明确的诚信和绩效���准。”

  • 美国新版战略比特币储备法案取消“100万枚BTC”购买目标,已持有BTC拟锁定20年

    5月23日,美国众议院提出新版两党法案《American Reserve Modernization Act of 2026》(ARMA),拟将美国政府持有的比特币纳入战略储备,并要求至少锁定 20 年。与此前提出的 BITCOIN Act 不同,新法案不再要求美国政府购买 100 万枚 BTC,而是主要将通过刑事和民事没收等方式已持有或未来获得的比特币纳入储备。 同时,法案还将设立独立的数字资产库存,用于管理联邦政府持有的非比特币加密资产。根据草案,进入战略储备的比特币在 20 年内不得出售、交换、拍卖、抵押或以其他方式处置。锁定期结束后,财政部长可建议在任意两年内出售最多 10% 的储备资产。法案还要求政府按季度公开储备证明,并对比特币持仓进行第三方审计。支持者认为,美国不应出售战略性数字资产,而应将其作为现代化国家储备体系的一部分长期持有。

  • 美SEC推迟开放代币化股票交易

    5月23日,据彭博社,由于面临监管担忧及外界反对,美国 SEC 已推迟允许代币化股票交易的相关计划。报道称,SEC 目前正重新评估相关风险及市场影响。

  • BTC跌破76000美元

    行情显示,BTC跌破76000美元,现报75997.97美元,24小时跌幅达到2.28%,行情波动较大,请做好风险控制。

  • 交易员已完全预期到2026年底美联储将加息25个基点

    5月22日,市场定价显示,交易员已完全预期到2026年底美联储将加息25个基点。消息面上,美联储理事沃勒表示,美联储不应再释放降息信号,短时间内应按兵不动。