Oasis Network Help Jump Crypto 'Exploit' Wormhole Hacker

Defi Το πρωτόκολλο Oasis Network είπε ότι βοήθησε το Jump Crypto να ανακτήσει μερικά από τα κλεμμένα κεφάλαια στην εκμετάλλευση Wormhole $300 εκατομμυρίων του Φεβρουαρίου 2022, σύμφωνα με δήλωση της 24ης Φεβρουαρίου.

Η πλατφόρμα γνωστοποιούνται ότι ενήργησε βάσει διαταγής του Ανώτατου Δικαστηρίου της Αγγλίας και της Ουαλίας. Μετά την παραγγελία, βοήθησε στην ανάκτηση ορισμένων περιουσιακών στοιχείων από α κρυπτοφόρο πορτοφόλι που σχετίζονται με τη σκουληκότρυπα εκμεταλλεύονται.

Σύμφωνα με το Oasis, μια ομάδα Whitehat ειδοποίησε την ομάδα για μια άγνωστη ευπάθεια στον σχεδιασμό της πρόσβασης πολλαπλών σημάτων διαχειριστή.

Η «πρόσβαση ήταν εκεί με μόνη πρόθεση να προστατεύσει τα περιουσιακά στοιχεία των χρηστών σε περίπτωση οποιασδήποτε πιθανής επίθεσης», είπε η ομάδα. Πρόσθεσε ότι δεν υπήρξε ποτέ στο παρελθόν καμία μη εξουσιοδοτημένη πρόσβαση στα περιουσιακά στοιχεία των χρηστών.

Το Jump Crypto δεν είχε ακόμη εκδώσει δήλωση σχετικά με τα γεγονότα από την ώρα του Τύπου.

Πώς η Oasis «Εκμεταλλεύτηκε» το Wormhole Exploiter

Τεμάχια πρώτος κυκλοφόρησε η είδηση ​​για την αντιεκμετάλλευση. Ο οίκος μέσων ενημέρωσης ανέφερε ότι 225 εκατομμύρια δολάρια από τα κλεμμένα κεφάλαια ανακτήθηκαν.

Σύμφωνα με την Blockworks, ο εκμεταλλευτής είχε κρατήσει τα κλεμμένα κεφάλαια στο θησαυροφυλάκιο Oasis, τα χρησιμοποιούσε για να δανειστεί DAI, και στη συνέχεια αξιοποίησε το DAI ΡΕΘ και wstETH. Για να διατηρήσει την αναλογία εξασφάλισης, ο εκμεταλλευτής χρησιμοποίησε αυτοματοποιημένα θησαυροφυλάκια Oasis.

Αποδείχθηκε ότι τα συμβόλαια θησαυροφυλακίου ήταν αναβαθμίσιμα και η Oasis μπορούσε να έχει πρόσβαση στο θησαυροφυλάκιο αναβαθμίζοντας τα έξυπνα συμβόλαια. Το Oasis πρόσθεσε έναν αποστολέα πορτοφόλι στο multi-sig του στις 21 Φεβρουαρίου και αναβάθμισε τη σύμβαση αυτοματισμού σε νέο πληρεξούσιο. 

Κάνοντας αυτό, ο Αποστολέας θα μπορούσε να εκτελέσει τις συναλλαγές για να ανακτήσει τα κεφάλαια και να μετακινήσει την εξασφάλιση από το θησαυροφυλάκιο σε ένα νέο θησαυροφυλάκιο προτού αφαιρεθεί από το multi-sig.

Εν τω μεταξύ, ανάμεικτες αντιδράσεις έχουν ακολουθήσει το περιστατικό από την κοινότητα κρυπτογράφησης. Ενώ ορισμένοι θεωρούν τη δράση δικαιολογημένη, άλλοι πιστεύουν ότι κοροϊδεύει Defi

Συνεργάτης στη MetaCartel Ventures DAO Άνταμς Κόχραν είπε δεν του αρέσει το γεγονός ότι «[Oasis] έχει μια κερκόπορτα που τους επιτρέπει να κατάσχουν περιουσιακά στοιχεία από έναν χρήστη βάσει δικαστικής απόφασης». Ο επενδυτής κρυπτογράφησης Evanss6.eth είπε ότι οι ενέργειες δημιουργούν ένα «φρικτό προηγούμενο».

Αρκετά μέλη της κοινότητας επεσήμαναν επίσης ότι το περιστατικό ήττες σκοπό της αποκέντρωσης.

Αποποίηση ευθυνών

Όλες οι πληροφορίες που περιέχονται στον ιστότοπό μας δημοσιεύονται με καλή πίστη και μόνο για σκοπούς γενικής πληροφόρησης. Οποιαδήποτε ενέργεια αναλαμβάνει ο αναγνώστης στις πληροφορίες που βρίσκονται στον ιστότοπό μας είναι αυστηρά με δική τους ευθύνη.

Πηγή: https://beincrypto.com/oasis-wormhole-exploit-jump-crypto/