Attività rubate per un valore di $ 140 milioni

Attività rubate per un valore di $ 140 milioni
The Wormhole Bridge, con sede a Solana, è stato tagliato per $ 325 milioni dopo che l'attaccante era riuscito a sfruttare un divario di sicurezza, il che lo ha reso uno dei più grandi exploit nella storia delle criptovalute.
Un anno dopo, un gruppo di White ha iniziato un "contatore exploit" contro le unità dannose insieme a due compagnie di criptovalute e ha riportato parte delle attività rubate collegate all'exploit.
"Counter-exploit"
Il controproit è stato eseguito congiuntamente dalla piattaforma finanziaria decentralizzata Oasis e dalla società di infrastrutture Web3 Jump Crypto. Quest'ultimo era la società madre di Wormhole e aveva precedentemente sostituito tutti i fondi persi. Anche il punto debole è stato patchato.
Wormhole ha offerto agli aggressori un bug da 10 milioni di dollari e un accordo di accantonamento bianco in cambio del restituzione dei fondi, che non è mai avvenuto. Ciò ha avviato un'indagine con l'aiuto di risorse statali e private. Lead veloce il 21 febbraio: Oasis ha ricevuto un accordo dell'Alta Corte Inghilterra e Galles per adottare tutte le misure necessarie per richiamare le attività collegate all'indirizzo del portafoglio collegato all'exploit.
Secondo un rapporto, le attività del valore di $ 140 milioni sono state ripristinate con successo dopo un contatore. La chiamata è stata lanciata sull'Oasi e i fondi sono stati restituiti a terzi autorizzati. Il controproit era possibile solo con il consenso dell'oasi.reazione comunitaria
Nonostante l'accesso, il comune Rimuoved weekend infoglio. Un utente ha sottolineato che l'intero evento è un scarso precedente nell'ecosistema finanziario decentralizzato. Il suo
"Con questo contatore Oasis/Wurmhole, non avrei davvero pensato che avremmo visto le manipolazioni del contratto intelligente organizzate per almeno alcuni anni. Precedenti scadenti e condannati da proxy aggiornati." Oasis ha sottolineato che l'unica intenzione di concedere l'accesso era proteggere le risorse degli utenti in caso di potenziale attacco. La piattaforma ha continuato a affermare che questo passaggio ha permesso alla squadra di porre rimedio a qualsiasi punto debole. Va notato che in nessun momento, né in passato né nel presente, c'era il rischio che le persone non autorizzate accedessero alle risorse degli utenti.