Gestolen activa ter waarde van $ 140 miljoen
Gestolen activa ter waarde van $ 140 miljoen
De wormgatbrug, gevestigd in Solana, werd gehakt voor $ 325 miljoen nadat de aanvaller erin was geslaagd te profiteren van een beveiligingskloof, waardoor het een van de grootste exploits in de crypto -geschiedenis was.
Een jaar later begon een groep wit een "teller -exploit" tegen de kwaadaardige eenheden samen met twee crypto -bedrijven en bracht een deel van de gestolen activa terug die waren verbonden met de exploit.
"Counter-Exploit"
De tegenuitgoten werd gezamenlijk uitgevoerd door het gedecentraliseerde financiële platform OASIS en het Web3-infrastructuurbedrijf Jump Crypto. De laatste was het moederbedrijf van Wormhole en had eerder alle verloren fondsen vervangen. Het zwakke punt werd ook gepatcht.
Wormhole bood de aanvallers een bug-bounty van $ 10 miljoen en een white-hat-overeenkomst in ruil voor het retourneren van de fondsen, wat nooit is gebeurd. Dit startte een onderzoek met behulp van staats- en particuliere middelen. Snelle voorsprong op 21 februari: Oasis ontving een regeling van het Hooggerechtshof van Engeland en Wales om alle nodige stappen te ondernemen om activa op te roepen die zijn aangesloten op het portemonnee -adres dat is aangesloten op de exploit.
Volgens een rapport werden activa ter waarde van $ 140 miljoen met succes hersteld na een teller -exploit. De oproep werd gelanceerd via de Oasis en de fondsen werden teruggebracht naar een geautoriseerde derde partij. De tegenuitexploit was alleen mogelijk met de toestemming van de oase.gemeenschapsreactie
Ondanks de toegang, de gemeente externe "> externe"> Verdeelde op het weekend afgewerkt. Een gebruiker wees erop dat het hele evenement een slecht precedent is in het gedecentraliseerde financiële ecosysteem. Zijn
"Met deze oase/wurmhole -teller exploit, zou ik echt niet hebben gedacht dat we de slimme contractmanipulaties zouden zien geregeld voor minstens een paar jaar. Slecht precedent en veroordeling van bijgewerkte proxy's." Oasis benadrukte echter dat de enige intentie om de toegang te verlenen was om de activa van de gebruikers te beschermen in het geval van een mogelijke aanval. Het platform bleef beweren dat deze stap het team mogelijk maakte om elk zwak punt snel te verhelpen. Opgemerkt moet worden dat op geen enkele tijd, noch in het verleden, noch in het heden, een risico was dat ongeautoriseerde personen toegang hebben tot de activa van de gebruikers. .
Kommentare (0)