Κλεμμένα περιουσιακά στοιχεία αξίας 140 εκατομμυρίων δολαρίων

Die in Solana ansässige Wormhole Bridge wurde für 325 Millionen US-Dollar gehackt, nachdem es dem Angreifer gelungen war, eine Sicherheitslücke auszunutzen, was sie zu einem der größten Exploits in der Krypto-Geschichte machte. Ein Jahr später startete eine Gruppe von White Hats zusammen mit zwei Kryptofirmen einen „Counter-Exploit“ gegen die böswilligen Einheiten und holte einen Teil der gestohlenen Vermögenswerte zurück, die mit dem Exploit verbunden waren. „Counter-Exploit“ Der Counter-Exploit wurde gemeinsam von der dezentralen Finanzplattform Oasis und dem Web3-Infrastrukturunternehmen Jump Crypto durchgeführt. Letzteres war die Muttergesellschaft von Wormhole und hatte zuvor alle verlorenen Gelder ersetzt. Die Schwachstelle wurde ebenfalls gepatcht. Wormhole …
Η γέφυρα σκουληκότρυπας, που εδρεύει στη Σολάνα, χάθηκε για 325 εκατομμύρια δολάρια, αφού ο εισβολέας κατάφερε να επωφεληθεί από ένα κενό ασφαλείας, γεγονός που το κατέστησε ένα από τα μεγαλύτερα εκμεταλλεύματα στην ιστορία κρυπτογράφησης. Ένα χρόνο αργότερα, μια ομάδα λευκών ξεκίνησε μια "αντίθετη εξέταση" ενάντια στις κακόβουλες μονάδες με δύο εταιρείες κρυπτογράφησης και έφερε πίσω μέρος των κλεμμένων περιουσιακών στοιχείων που σχετίζονται με την εκμετάλλευση. "Counter-Exploit" Η αντίθετη εξέταση πραγματοποιήθηκε από κοινού από την αποκεντρωμένη πλατφόρμα χρηματοδότησης Oasis και την εταιρεία Web3 Infrastructure Jump Crypto. Η τελευταία ήταν η μητρική εταιρεία της σκουληκότρυπας και είχε αντικαταστήσει προηγουμένως όλα τα χαμένα κεφάλαια. Το αδύναμο σημείο ήταν επίσης patched. Σκουληκότρυπα ... (Symbolbild/KNAT)

Κλεμμένα περιουσιακά στοιχεία αξίας 140 εκατομμυρίων δολαρίων

Η γέφυρα σκουληκότρυπας, με έδρα το Solana, τεμαχίστηκε για 325 εκατομμύρια δολάρια, αφού ο επιτιθέμενος κατάφερε να επωφεληθεί από ένα κενό ασφαλείας, το οποίο το έκανε ένα από τα μεγαλύτερα εκμεταλλεύματα στην ιστορία κρυπτογράφησης.

Ένα χρόνο αργότερα, μια ομάδα λευκών ξεκίνησε μια "μετρητή εκμετάλλευσης" ενάντια στις κακόβουλες μονάδες μαζί με δύο εταιρείες κρυπτογράφησης και έφερε πίσω μέρος των κλεμμένων περιουσιακών στοιχείων που συνδέονταν με την εκμετάλλευση.

"Counter-Exploit"

Το counter-exploit διεξήχθη από κοινού από την αποκεντρωμένη πλατφόρμα χρηματοδότησης Oasis και την εταιρεία Web3 Infrastructure Jump Crypto. Η τελευταία ήταν η μητρική εταιρεία της σκουληκότρυπας και είχε αντικαταστήσει προηγουμένως όλα τα χαμένα κεφάλαια. Το αδύναμο σημείο ήταν επίσης patched.

Wormhole προσέφερε στους επιτιθέμενους μια γενναιοδωρία ύψους 10 εκατομμυρίων δολαρίων και μια συμφωνία με λευκό-hat σε αντάλλαγμα για την επιστροφή των κεφαλαίων, κάτι που δεν συνέβη ποτέ. Αυτό ξεκίνησε έρευνα με τη βοήθεια κρατικών και ιδιωτικών πόρων. Γρήγορη ηγεσία στις 21 Φεβρουαρίου: Η Oasis έλαβε μια ρύθμιση του High Court της Αγγλίας και της Ουαλίας για να λάβει όλα τα απαραίτητα μέτρα για να καλέσει περιουσιακά στοιχεία που συνδέονται με τη διεύθυνση πορτοφολιού που συνδέεται με την εκμετάλλευση.

Σύμφωνα με μια έκθεση, τα περιουσιακά στοιχεία αξίας 140 εκατομμυρίων δολαρίων αποκαταστάθηκαν με επιτυχία μετά από εκμετάλλευση. Η κλήση ξεκίνησε πάνω από το Oasis και τα κεφάλαια επιστράφηκαν σε τρίτο μέρος. Η αντεπίθεση ήταν δυνατή μόνο με τη συγκατάθεση της όασης.

Κοινοτική αντίδραση

Παρά την πρόσβαση, ο δήμος Ένας χρήστης επεσήμανε ότι ολόκληρο το συμβάν είναι ένα φτωχό προηγούμενο στο αποκεντρωμένο οικονομικό οικοσύστημα. Το

"Με αυτό το Oasis/Wurmhole Counter Exploit, πραγματικά δεν θα πίστευα ότι θα δούμε τους έξυπνους χειρισμούς των συμβάσεων που διοργανώνονταν τουλάχιστον μερικά χρόνια.

Ωστόσο, η Oasis υπογράμμισε ότι η μόνη πρόθεση να χορηγηθεί η πρόσβαση ήταν η προστασία των περιουσιακών στοιχείων των χρηστών σε περίπτωση πιθανής επίθεσης. Η πλατφόρμα συνέχισε να ισχυρίζεται ότι αυτό το βήμα επέτρεψε στην ομάδα να αποκαταστήσει γρήγορα οποιοδήποτε αδύναμο σημείο. Πρέπει να σημειωθεί ότι σε καμία περίπτωση, ούτε στο παρελθόν ούτε στο παρόν, υπήρχε ο κίνδυνος ότι τα μη εξουσιοδοτημένα άτομα έχουν πρόσβαση στα περιουσιακά στοιχεία των χρηστών.

.