Πώς αυτοί οι χάκερ του Whitehat βοήθησαν το Oasis Network να πάρει πίσω 140 εκατομμύρια δολάρια σε κλεμμένα κρυπτογράφηση

Σύμφωνα με πρόσφατη ανακοίνωση του Oasis Network στις 24 Φεβρουαρίου, η πλατφόρμα αποκεντρωμένης χρηματοδότησης (DeFi) είχε συνεργαστεί με hackers whitehat να ανακτήσει κεφάλαια που είχαν κλαπεί από τη γέφυρα Wormhole του Solana.

Στις 2 Φεβρουαρίου, το Wormhole είχε χακαριστεί και υπολογίστηκε ότι είχαν κλαπεί κρυπτονομίσματα αξίας περίπου 326 εκατομμυρίων δολαρίων, με τον εισβολέα να μετέφερε αργότερα μερικά από αυτά τα κεφάλαια.

Το Wormhole συνδέει το Solana με άλλα κορυφαία δίκτυα DeFi (αποκεντρωμένη χρηματοοικονομική υποδομή). Ως αποτέλεσμα της υψηλής ταχύτητας και του φθηνού κόστους της Solana, τα περιουσιακά στοιχεία με διακριτικά μπορούν να μεταφερθούν μεταξύ των blockchains χωρίς να διαταραχθούν τα τρέχοντα έργα, οι πλατφόρμες ή οι κοινότητες.

Η Εκμεταλλευτής Wormhole Network ήταν απασχολημένος τις τελευταίες εβδομάδες. Ο χάκερ, ο οποίος μετέφερε κλεμμένα περιουσιακά στοιχεία αξίας 150 εκατομμυρίων δολαρίων τον Ιανουάριο, έχει αναδιανείμει περισσότερα κεφάλαια στις 12 Φεβρουαρίου, σύμφωνα με την PeckShield.

Εικόνα: SuperCryptoNews

Ηθικοί χάκερ για τη διάσωση

Η Oasis, ο προγραμματιστής του λογισμικού πορτοφολιού πολλαπλών υπογραφών στο οποίο ο χάκερ τοποθέτησε κεφάλαια, αποκάλυψε σε μια ανάρτηση ιστολογίου ότι τα whitehats μόλις τους ειδοποίησαν για «μια άγνωστη μέχρι τώρα αδυναμία στο σχεδιασμό της πρόσβασης multisig διαχειριστή».

Τώρα, ως απάντηση σε μια απόφαση της 21ης ​​Φεβρουαρίου από το Ανώτατο Δικαστήριο της Αγγλίας και της Ουαλίας, εκμεταλλεύτηκε αυτό το ελάττωμα για να ανακτήσει τα μετρητά.

Για να το πετύχει αυτό, η Oasis αποφάσισε να συνεργαστεί με μια ομάδα ηθικών χάκερ γνωστών ως «λευκά καπέλα», οι οποίοι στις 16 Φεβρουαρίου είχαν προτείνει μια μέθοδο για την ανάκτηση των κλεμμένων περιουσιακών στοιχείων.

Εικόνα: PublishOx

Την Τρίτη, οι δύο ομάδες έθεσαν σε εφαρμογή το σχέδιο και παρέδωσαν τα ανακτηθέντα περιουσιακά στοιχεία σε τρίτο πρόσωπο που είχε επιτραπεί από το δικαστήριο.

«Μπορούμε επίσης να επιβεβαιώσουμε ότι τα περιουσιακά στοιχεία μεταβιβάστηκαν αμέσως σε πορτοφόλι που ελέγχεται από το εξουσιοδοτημένο τρίτο μέρος, όπως απαιτείται από τη δικαστική απόφαση», αναφέρει η ανακοίνωση.

«Δεν διατηρούμε κανέναν έλεγχο ή πρόσβαση σε αυτά τα περιουσιακά στοιχεία», πρόσθεσε το Oasis Network στην ανάρτηση του ιστολογίου.

Λευκό Καπέλο Vs. Black Hat Hackers

Όταν πρόκειται για την προστασία των δικτύων, χάκερ λευκών καπέλων είναι αυτοί που καλούν. Οι χάκερ που φορούν μεταφορικά τα λεγόμενα λευκά καπέλα επιδιώκουν σκόπιμα και αναφέρουν ελαττώματα ασφαλείας, ώστε να μπορούν να διορθωθούν προτού τα εκμεταλλευτούν σε επιθέσεις.

Οι χάκερ με κακόβουλες προθέσεις, μερικές φορές γνωστοί ως «μαύρα καπέλα», είναι αυτοί που προσπαθούν να διακόψουν τα δίκτυα, να κλέψουν πληροφορίες ή να παραβιάσουν συστήματα.

Ενώ η Oasis δεν αποκάλυψε την ταυτότητα της ομάδας hacking whitehat, η Blockworks ανέφερε ότι η εταιρεία υποδομής Web3 Jump Crypto μπορεί να βρισκόταν πίσω από την προσπάθεια ανάκτησης.

Η έκθεση πρότεινε επίσης ότι μετά το κόστος, είχαν ανακτηθεί περιουσιακά στοιχεία αξίας 140 εκατομμυρίων δολαρίων.

Το συνολικό χρηματιστηριακό κεφάλαιο της κρυπτογράφησης στο 1 τρισεκατομμύριο δολάρια στο γράφημα του Σαββατοκύριακου | Διάγραμμα: TradingView.com

Εν τω μεταξύ, το έργο τόνισε ότι τα κεφάλαια των χρηστών δεν κινδύνευαν ποτέ και ότι θα μπορούσαν να έχουν επιδιορθώσει τυχόν αναφερόμενες ευπάθειες.

Η χρήση μιας αμφισβητήσιμης μεθόδου για την ανάκτηση κλεμμένων περιουσιακών στοιχείων μπορεί να είναι αμφιλεγόμενη και θα μπορούσε να αμφισβητηθεί από τους υποστηρικτές της αποκέντρωσης που υποστηρίζουν ότι το blockchain θα πρέπει να παρέχει στα άτομα τον αποκλειστικό έλεγχο των περιουσιακών τους στοιχείων.

-Επιλεγμένη εικόνα από το Pea Soup Digital

Πηγή: https://bitcoinist.com/hackers-help-oasis-recover-stolen-crypto/