Jump Crypto ve Oasis, Wormhole korsanını 225 milyon dolara karşı kullanıyor

  • Bir Web3 firması Jump Crypto ve bir DeFi platformu Oasis.app, Wormhole protokol korsanına karşı bir istismar gerçekleştirdi.
  • 225 milyon dolarlık dijital varlıkları başarıyla kurtardılar ve güvenli bir cüzdana aktardılar.

Bir Web3 altyapı firması olan Jump Crypto ve Oasis.uygulamaMerkezi olmayan bir finans (DeFi) platformu olan Wormhole protokol korsanına karşı bir istismar gerçekleştirerek 225 milyon dolarlık dijital varlığı kurtardı ve bunları güvenli bir cüzdana aktardı.

Wormhole saldırısı Şubat 2022'de gerçekleşti ve sonuçlandı Protokolün token köprüsündeki güvenlik açığı nedeniyle Sarılmış ETH'de (wETH) yaklaşık 321 milyon dolarlık hırsızlık.

O zamandan beri bilgisayar korsanı, çalınan fonları çeşitli Ethereum tabanlı merkezi olmayan uygulamalar (dApps) aracılığıyla dolaştırdı ve Oasis aracılığıyla geçen ay bir Wrapped Staked ETH (wstETH) kasası ve bir Rocket Pool ETH (rETH) kasası açtı. bu ayın başlarında

Oasis.app ekibi, 24 Şubat'ta bir blog gönderisinde, Wormhole istismarıyla ilişkili adresle ilgili belirli varlıkları geri almak için İngiltere ve Galler Yüksek Mahkemesinden bir emir aldığını belirten bir karşı istismarın meydana geldiğini doğruladı.

Geri alma, Blockworks Research'ün önceki bir raporunda Jump Crypto olarak tanımlanan Oasis Multisig ve mahkeme tarafından yetkilendirilmiş bir üçüncü taraf tarafından başlatıldı.

Güvenli cüzdanlara aktarılan fonlar

Her iki kasanın işlem geçmişi, Oasis'in 120,695 Şubat'ta 3,213 wsETH ve 21 rETH taşıdığını ve bunları Jump Crypto'nun kontrolü altındaki cüzdanlara yerleştirdiğini gösteriyor. Bilgisayar korsanının ayrıca MakerDao'nun kurtarılan DAI stablecoin'inde yaklaşık 78 milyon dolarlık borcu vardı.

Blog gönderisine göre, mahkeme kararı gereği varlıkların derhal yetkili bir üçüncü şahıs tarafından kontrol edilen bir cüzdana aktarıldığı da teyit edilebilir. Artık bu varlıklar üzerinde herhangi bir kontrolü veya erişimi yoktur.

Ekip, Oasis'in kullanıcı kasalarından kripto varlıklarını alabilmesinin olumsuz etkilerine yanıt olarak, bunun yalnızca yönetici çoklu imza erişiminin tasarımındaki önceden bilinmeyen bir güvenlik açığı nedeniyle mümkün olduğunu vurguladı.

Kaynak: https://ambcrypto.com/jump-crypto-and-oasis-counter-exploit-wormhole-hacker-for-225m/