Skradzione aktywa o wartości 140 milionów dolarów

Skradzione aktywa o wartości 140 milionów dolarów
Most Warmhole, z siedzibą w Solanie, został posiekany za 325 milionów dolarów po tym, jak napastnikowi udało się skorzystać z luki w zakresie bezpieczeństwa, która sprawiła, że był jednym z największych wyczynów w historii kryptowalut.
Rok później grupa White rozpoczęła „kontratak” przeciwko złośliwym jednostkom wraz z dwoma firmami kryptograficznymi i przywróciła część skradzionych aktywów związanych z exploitem.
„Counter-Exploit”
Contr-Exploit został przeprowadzony wspólnie przez zdecentralizowaną platformę finansową Oasis i firmę infrastruktury Web3 Jump Crypto. Ta ostatnia była spółką macierzystą Wormhole i wcześniej zastąpiła wszystkie utracone fundusze. Słaby punkt również został załatany.
Wormhole zaoferował atakującym nagrodę o wartości 10 milionów dolarów i umowę z białą hatem w zamian za zwrot środków, co nigdy się nie wydarzyło. To zainicjowało dochodzenie z pomocą zasobów państwowych i prywatnych. Szybka prowadzenie 21 lutego: Oasis otrzymał porozumienie Sądu Najwyższego Anglii i Walii, aby podjąć wszystkie niezbędne kroki w celu wywołania aktywów podłączonych z adresem portfela podłączonym do exploita.
Według raportu aktywa o wartości 140 milionów dolarów zostały pomyślnie przywrócone po wykorzystywaniu kontrataków. Wezwanie zostało wydane nad Oasis, a fundusze zostały zwrócone do osoby trzeciej autoryzowanej. Kontrakta była możliwa tylko za zgodą oazy.Reakcja społeczności
Pomimo dostępu gmina resztki podzielone na weekendy. Użytkownik zauważył, że całe wydarzenie jest słabym precedensem w zdecentralizowanym ekosystemie finansowym. Jego
„Dzięki temu exploitowi oaza/wurmhole naprawdę nie pomyślałbym, że zobaczymy manipulacje inteligentne umowy zorganizowane przez co najmniej kilka lat. Słaby precedens i przekonanie zaktualizowanych proxy”. Oasis podkreślił, że jedyną zamiarem przyznania dostępu była ochrona aktywów użytkowników w przypadku potencjalnego ataku. Platforma nadal twierdziła, że ten krok umożliwił zespołowi szybkie rozwiązanie wszelkich słabych punktów. Należy zauważyć, że w żadnym momencie, ani w przeszłości, ani w chwili obecnej, istniało ryzyko, że osoby nieautoryzowane uzyskują dostęp do aktywów użytkowników.