Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home defi

從駭客手上駭回!Wormhole遭駭的「12萬顆ETH」被Jump Crypto聯手Oasis回收

Natalia Wu by Natalia Wu
2023-02-25
in defi, 犯罪
756 40
0
從駭客手上駭回!Wormhole遭駭的「12萬顆ETH」被Jump Crypto聯手Oasis回收
1.1k
SHARES
5k
VIEWS
Share on FacebookShare on Twitter

去年 2 月 Solana 生態跨鏈協議 Wormhole 遭駭客盜走 12 萬顆 WETH,當時損失金額超 3.2 億美元。今日,Oasis 表示成功利用漏洞反擊該案駭客錢包,淨收回 1.4 億美元資金。
(前情提要:拋售SOL!3.2億鎂Wormhole駭客沉寂一年,兌290萬枚USDC為1888ETH)
(背景補充:Solana風波 | Jump Crypto霸氣注入12萬顆ETH恢復Wormhole運作;Bonfida回應rug爭議)

本文目錄

  • RelatedPosts
  • Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
  • 反攻駭客,收回 Wormhole 被盜資金
  • Jump Crypto 淨回收 1.4 億美元資金

 

RelatedPosts

Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

公鏈 Solana 生態主流的跨鏈協議 Wormhole,2022 年 2 月慘遭駭客攻擊,當時高達 12 萬顆 WETH 被盜,以當時 ETH 價值換算損失金額超 3.2 億美元,是 DeFi 史上被盜規模最大的案件之一。

當時,在 2021 年收購 Wormhole 開發商的華爾街高頻交易巨頭 Jump Trading 旗下加密貨幣部門 Jump Crypto 隨後霸氣投入 12 萬顆以太幣,以彌補 Wormhole 被盜損失,支持 Wormhole 持續發展。

反攻駭客,收回 Wormhole 被盜資金

然而,今(25)日 Blockworks Research 根據鏈上分析指出,Jump Crypto 已在三天前成功收回 Wormhole 去年因駭客攻擊被盜走的資金。Jump Crypto 與 “Oasis.app” 合作逆向攻擊可升級 Oasis 合約才得以追回資金。

Oasis 今日發布文章證實,已在倫敦高等法院的命令要求下,取回了與 Wormhole 漏洞利用相關的駭客錢包的涉案資產,並已將其全數歸還給「授權第三方」。

文中稱,Oasis 開發了 Wormhole 駭客將資金存入的多簽錢包軟體 Oasis Multisig,他們在 16 日被一個白帽組織通知「管理員多重簽名訪問設計中存在一個以前未知的漏洞」,Oasis 強調,此訪問權限的唯一目的是在發生任何潛在攻擊時保護用戶資產,並能迅速採取行動修補漏洞。 並且,用戶資產至今從未面臨過被任何未授權方訪問的風險。

Oasis  為此意識到有可能可以取回資產,並在倫敦高等法院 2 月 21 日的命令下,與授權第三方合作利用該漏洞收回資金。

延伸閱讀:拋售SOL!3.2億鎂Wormhole駭客沉寂一年,兌290萬枚USDC為1888ETH

延伸閱讀:駭客也看漲ETH!Wormhole攻擊者將1.5億贓款「槓桿做多」以太坊

Jump Crypto 淨回收 1.4 億美元資金

Blockworks Research 分析師 Dan Smith 詳細描述了這個反擊過程,首先指出 Wormhole 駭客不斷通過各種以太坊應用程式轉移被盜資金。 他們最近開設了兩個 Oasis 金庫,在兩種 ETH 質押衍生品上建立了槓桿多頭部位,且兩個金庫都使用了 Oasis 提供的自動化服務。

幾個錢包參與了此次逆向攻擊,包括 Oasis Multisig 地址、目前持有追回資金的地址(Holder)似乎由Jump 所有、負責執行逆向攻擊的發送地址(Sender)似乎由 Jump 所有。

反擊於 2 月 21 日啟動,Holder 被新增為 Oasis Multisig 簽名者。Sender 執行了五筆轉帳,為攻擊鋪路,隨後被 Oasis Multisig 收回簽名者身份。

追回過程主要發生在 Sender 對 Oasis Multisig 的第三筆轉帳中,Sender 欺騙了Oasis 合約,使其允許將抵押品和債務從駭客的金庫轉移至 Sender 自己的金庫。

在控制駭客金庫後,一個被幾家分析公司標記為 Jump Crypto 的錢包向 Sender 轉移了 8,000 萬個 DAI,用於償還金庫中的未結貸款並提取 2.18 億美元的抵押品,然後將收回的抵押品發送給資金目前持有者的錢包地址。

考慮到收回抵押品時支付的 DAI,此次逆向攻擊的淨回收約為 1.4 億美元。

📍相關報導📍

盤點 13 起史上規模最大 DeFi 竊盜案,今年 Beanstalk 、Wormhole、Ronin 入列前五

以太坊提款發酵!助攻Lido「十天暴漲170%」,巨鯨趁機倒貨逾300萬鎂

IOSG Ventures:Lido 還能統治以太坊質押市場嗎?

Tags: ETHJump CryptoOasis.appWormhole駭客

Recommended videos

7:02

10 Old Trends That Everyone Is Wearing Again in 2020

2.5k Views
2024-07-25
    1:07

    Switch fishing using Joy-Con as futuristic fishing rod

    2.5k Views
    2024-07-16
      2:48

      Glastonbury introduces new campsite to reduce waste

      2.5k Views
      2024-07-11
        3:18

        ‘Stranger Things 3: The Game’ arrives on iOS and Android

        2.5k Views
        2024-06-22
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist