lydian logo
bitcoin

Bitcoin (BTC)

Hinta
$ 66,661.86
ethereum

Ethereum (ETH)

Hinta
$ 3,251.10
Cardano

Cardano (ADA)

Hinta
$ 0.504569
XRP

XRP (XRP)

Hinta
$ 0.549432
litecoin

Litecoin (LTC)

Hinta
$ 86.89
tähtien

Stellar (XLM)

Hinta
$ 0.119592

Jump Crypto & Oasis.app Counter hyödyntää Wormhole-hakkereita 225 miljoonalla dollarilla

Julkaistu

Helmikuu 25, 2023
Lukeaika:2 minuutti, 2 sekuntia

Web3-infrastruktuuriyritys Soar Crypto ja hajautettu rahoitus (DeFi) -alusta Oasis.app suorittivat "vastahyödynnyksen" Wormhole-protokollahakkerille, jonka aikana kaksikko onnistui vaatimaan takaisin 225 miljoonan dollarin hinnan digitaalisista tavaroista ja siirtämään ne turvataskuihin.

Madonreikähyökkäys tapahtui helmikuussa 2022, ja siinä havaittiin noin 321 miljoonan dollarin hinta Wrapped ETH:sta (wETH), joka valui protokollan merkkisillan haavoittuvuuden kautta.

Hakkeri on sittemmin siirtänyt varastettuja varoja erilaisiin Ethereum-pohjaisiin hajautettuihin tarkoituksiin (dApps), ja Oasisin kautta he avasivat äskettäin Wrapped Staked ETH (wstETH) -holvin ja Rocket Pool ETH (rETH) -holvin 23. tammikuuta helmikuun yhdestoista päivänä.

helmikuun 24. päivän blogissa postiOasis.app-ryhmä vahvisti {että} vastarikoksen tapahtuneen ja ilmoitti, että he olivat saaneet "Englannin ja Walesin Excessive Court Docketilta käskyn" noutaa varmoja tavaroita, jotka viittaavat "madonreiän hyväksikäyttöön liittyvään torjuntaan" ".

Ryhmä sanoi, että haku aloitettiin "Oasis Multisigin ja tuomioistuimen valtuuttaman kolmannen kerran" kautta, joka tunnustettiin Soar Cryptoksi Blockworks Analysis -yhtiön aikaisemmassa raportissa.

Jokaisen holvin tapahtumahistoriallinen menneisyys osoittaa se oli 120,695 213 wsETH ja kolme XNUMX rETH liikuttunut Oasis helmikuun 78. päivänä ja sijoitettu Soar Crypton hallinnoimiin lompakoihin. Lisäksi hakkereilla oli noin XNUMX miljoonan dollarin velkaa MakerDaon DAI-stablecoinissa, joka louhittiin.

”Voimme lisäksi vahvistaa, että tavarat on siirretty välittömästi oikeussalin määräyksen mukaisesti luvan saaneen kolmannen kerran hoitamaan taskuihin. Emme pidä hallussa tai sisäänpääsyä näihin omaisuuksiin”, blogissa sanotaan.

@spreekaway twiitti vastarikollisuudesta: Twitter

Viitaten Oasisin tuhoavaan vaikutukseen krypto-omaisuuksien hakemisessa henkilövarastoistaan, ryhmä huolestui, että tämä oli "ainoastaan ​​toteutettavissa, koska se johtui admin multisig -merkinnän suunnittelussa olevasta ennalta tuntemattomasta haavoittuvuudesta".

liittyvä: DeFi-turvallisuus: Kuinka luotettavat sillat voivat auttaa suoja-asiakkaita

Esityksessä todetaan, että valkohattuhakkerit korostivat yhtä tällaista haavoittuvuutta aiemmin tässä kuussa.

"Korostamme, että tämä sisääntulo oli tarkoitettu vain asiakkaiden tavaroiden suojelemiseksi mahdollisen pahoinpitelyn varalta, ja se olisi antanut meille mahdollisuuden toimia nopeasti ja korjata meille paljastuneet haavoittuvuudet. Sen täytyy olla kuuluisaa, ettei koskaan, ei aiemmin eikä nykyisellä, ole ollut uhkaa luvatta pääsystä asiakkaiden omaisuuteen.”

pic.twitter.com/NX1fclJs5V

- foobar (@ 0xfoobar) Helmikuu 24, 2023



Lähdekoodi

Onnellinen
Onnellinen
0 %
Surullinen
Surullinen
0 %
Innoissaan
Innoissaan
0 %
Uninen
Uninen
0 %
Suuttunut
Suuttunut
0 %
Yllätys
Yllätys
0 %
Azeez Mustafa
Azeez aloitti FinTech-urapolunsa vuonna 2008 sen jälkeen, kun kiinnostus ja juonittelu markkinoiden velhoista ja siitä, miten he onnistuivat voittamaan finanssimaailman taistelukentällä. Vuosikymmenen ajan oppimisen, lukemisen ja kouluttamisen kautta alan haittoja hän on nyt haluttu kaupankäynnin ammattilainen, tekninen / valuuttojen analyytikko ja rahastonhoitaja - sekä kirjailija.
Viimeksi päivitetty : Helmikuu 25, 2023
ylin ylittäämenuvalikkopiiri