lydian-logo
bitcoin

Bitcoin (BTC)

Pris
$ 66,661.86
ethereum

Ethereum (ETH)

Pris
$ 3,251.10
Cardano

Cardano (ADA)

Pris
$ 0.504569
XRP

XRP (XRP)

Pris
$ 0.549432
litecoin

Litecoin (LTC)

Pris
$ 86.89
stjernernes

Stellar (XLM)

Pris
$ 0.119592

Jump Crypto & Oasis.app Counter udnytter Wormhole Hackere for $225M

Udgivet den

Februar 25, 2023
Læsetid:2 minutter, 2 sekunder

Web3-infrastrukturfirmaet Soar Crypto og decentraliseret finansplatform (DeFi) Oasis.app kørte en "modudnyttelse" for Wormhole-protokolhackeren, hvor duoen formåede at genvinde prisen på 225 millioner dollars på digitale ejendele og skifte den til en sikker lomme.

Ormehulsangrebet kom i stand i februar 2022 og bemærkede en pris på omkring 321 millioner dollars på Wrapped ETH (wETH) drænet gennem en sårbarhed inden for protokollens token-bro.

Hackeren har siden flyttet de stjålne midler ved hjælp af forskellige Ethereum-baserede decentrale formål (dApps), og gennem Oasis åbnede de for nylig en Wrapped Staked ETH (wstETH)-boks og en Rocket Pool ETH (rETH)-boks den 23. januar. den ellevte februar.

I en weblog den 24. februar indlægOasis.app-gruppen bekræftede {at en} modudnyttelse havde fundet sted, idet de anførte, at de havde fået "en ordre fra den overdrevne domstol i England og Wales" om at hente sikre ejendele, der refererede til "taklingen relateret til ormehulsudnyttelsen ".

Gruppen sagde, at hentning blev indledt gennem "Oasis Multisig og en domstolsautoriseret tredje gang," anerkendt som Soar Crypto i en tidligere rapport fra Blockworks Analysis.

Transaktionshistorisk fortid for hver boks viser det var 120,695 wsETH og 213 rETH rørt af Oasis den 78. februar og placeret i tegnebøger administreret af Soar Crypto. Hackeren havde desuden en gældspris på omkring $XNUMX millioner i MakerDaos DAI stablecoin, der blev udvundet.

"Vi er desuden i stand til at bekræfte, at ejendelene øjeblikkeligt er blevet overført til en lomme, der administreres af den licenserede tredje gang, som krævet i retssalens kendelse. Vi beholder ingen forvaltning over eller adgang til disse ejendele," står der i webloggen.

@spreekaway tweet om modudnyttelse: Twitter

Med henvisning til Oasis' ødelæggende indflydelse på at hente kryptoejendele fra dets personhvælvinger, var gruppen opmærksom på, at dette "kun kunne lade sig gøre som følge af en på forhånd ukendt sårbarhed inden for admin multisig-indgangsdesignet."

Tilknyttet: DeFi-sikkerhed: Hvordan Trusted Bridges kan hjælpe med at beskytte kunder

Oplægget siger, at en sådan sårbarhed blev fremhævet af white hat hackere tidligere på måneden.

"Vi understreger, at denne indtastning udelukkende var for at beskytte kunders ejendele i anledning af et muligt overfald og ville have gjort det muligt for os at handle hurtigt for at reparere eventuelle sårbarheder, der blev afsløret for os. Det må være berømt, at der på intet tidspunkt, hverken tidligere eller nuværende, har været nogen trussel om uautoriseret adgang til kunders ejendele."

pic.twitter.com/NX1fclJs5V

- foobar (@ 0xfoobar) Februar 24, 2023



Kilde link

Glad
Glad
0 %
Sad
Sad
0 %
Spændt
Spændt
0 %
Sleepy
Sleepy
0 %
Vred
Vred
0 %
Surprise
Surprise
0 %
Azeez Mustafa
Azeez begyndte sin FinTech-karrierevej i 2008 efter voksende interesse og intriger om markedsguider og hvordan de formåede at vinde på slagmarken i den finansielle verden. Efter et årti med læring, læsning og træning af branchen, er han nu en eftertragtet handelsprofessionel, teknisk / valutaanalytiker og fondsforvalter - samt en forfatter.
Sidst opdateret : Februar 25, 2023
Top krydsermenumenu-cirkel