从骇客手上骇回!Wormhole遭骇的12万颗ETH被Jump Crypto联手Oasis回收
去年 2 月 Solana 生态跨链协议 Wormhole 遭骇客盗走 12 万颗 WETH,当时损失金额超 32 亿美元。今日,Oasis 表示成功利用漏洞反击该案骇客钱包,净收回 14 亿美元资金。前情提要:抛售SOL!32亿镁Wormhole骇客沉寂一年,兑290万枚USDC为1888ETH背景补充:Solana风波 Jump Crypto霸气注入12万颗ETH恢复Wormhole运作;Bonfida回应rug争议
公链 Solana 生态主流的跨链协议 Wormhole,2022 年 2 月惨遭骇客攻击,当时高达 12 万颗 WETH 被盗,以当时 ETH 价值换算损失金额超 32 亿美元,是 DeFi 史上被盗规模最大的案件之一。
当时,在 2021 年收购 Wormhole 开发商的华尔街高频交易巨头 Jump Trading 旗下加密货币部门 Jump Crypto 随后霸气投入 12 万颗以太币,以弥补 Wormhole 被盗损失,支持 Wormhole 持续发展。
反攻骇客,收回 Wormhole 被盗资金
然而,今25日 Blockworks Research 根据链上分析指出,Jump Crypto 已在三天前成功收回 Wormhole 去年因骇客攻击被盗走的资金。Jump Crypto 与 “Oasisapp” 合作逆向攻击可升级 Oasis 合约才得以追回资金。
Binance官方下载Oasis 今日发布文章证实,已在伦敦高等法院的命令要求下,取回了与 Wormhole 漏洞利用相关的骇客钱包的涉案资产,并已将其全数归还给授权第三方。
文中称,Oasis 开发了 Wormhole 骇客将资金存入的多签钱包软体 Oasis Multisig,他们在 16 日被一个白帽组织通知管理员多重签名访问设计中存在一个以前未知的漏洞,Oasis 强调,此访问权限的唯一目的是在发生任何潜在攻击时保护用户资产,并能迅速采取行动修补漏洞。 并且,用户资产至今从未面临过被任何未授权方访问的风险。
Oasis 为此意识到有可能可以取回资产,并在伦敦高等法院 2 月 21 日的命令下,与授权第三方合作利用该漏洞收回资金。