月亮链 月亮链
Ctrl+D收藏月亮链
首页 > PEPE > 正文

CRY:Jump Crypto与Oasis协作,成功收回Wormhole 2022年被盗的12万枚ETH_CRYPT

作者:

时间:1900/1/1 0:00:00

Odaily星球日报译者|念银思唐

在JumpCrypto和Oasis之间的协同努力下,2022年2月攻击Wormhole的黑客似乎成为了“被攻击者”。就在一年多以前,Wormhole跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约12万枚ETH被盗,当时价值高达3.25亿美元。之后JumpCrypto宣布投入12万枚以太坊以弥补Wormhole被盗损失,支持Wormhole继续发展。JumpCrypto称相信多链的前景以及相信Wormhole是未来必不可少的基础设施,因此将继续支持Wormhole,帮助其持续发展。JumpCrypto位于芝加哥,系JumpTrading旗下的加密货币部门,参与了Wormhole协议的开发。当时Wormhole向黑客提供1000万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。JumpTradingGroup总裁兼首席投资官DaveOlsen一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”根据BlockworksResearch的链上分析,Jump最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。JumpCrypto拒绝就调查结果置评,Oasis也没有回复置评请求。然而,Oasis在本文发表后发表了一份声明,指出:“2023年2月21日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与2022年2月2日Wormhole攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用OasisMultisig和法院授权的第三方开展的举措。我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”BlockworksResearch分析师DanSmith详细描述了这一过程:“交易历史表明,JumpCrypto和Oasis合作,逆向攻击了一个可升级的Oasis合约,从最初Wormhole攻击者的金库中获得被盗资金。该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个Oasis金库,在两个ETH质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用Oasis提供的自动化服务。此次逆向攻击行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:-OasisMultisig:拥有Oasis代理合约的12个Multisig中的4个。-Holder:目前持有所回收的资金,似乎属于Jump。-Sender:负责执行逆向攻击,似乎属于Jump。该过程始于2月21日,当时Sender被添加为OasisMultisig的签名人。Sender执行了5笔交易以推进逆向攻击,随后作为OasisMultisig的签名人被移除。资金回收过程的大部分是在Sender到OasisMultisig的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了Oasis合约,允许它将抵押品和债务从攻击者的金库转移到Sender自身的金库。在控制了攻击者的金库后,一个被数家分析公司标记为JumpCrypto的钱包向Sender发送了8000万枚DAI。这些DAI被用来偿还该金库的未偿贷款,并提取了2.18亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的Holder。目前尚不清楚Sender和Holder是否属于Oasis或Jump。然而,基本情况假设是Jump拥有这些地址的控制权,因为Jump偿还了债务以撤回抵押品。Jump和Oasis都没有证实这一点。因此,Jump似乎成功地反击了Wormhole攻击者,并收回了一年前从它那里被盗的ETH。去除偿还DAI以收回抵押品的这部分资金,此次逆向攻击的净收益约为1.4亿美元。”跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致5.4亿美元损失的Ronin黑客攻击,后来被认为是朝鲜黑客组织Lazarus所为。但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,JumpCrypto似乎比上周多了1.4亿美元进账。与此同时,一名黑客可能正在暗暗后悔错过了获得1000万美元漏洞赏金和“免罪卡”的机会吧。

零知识身份验证方案Outdid完成250万美元种子轮融资,Jump Crypto领投:6月30日消息,总部位于英国的零知识证明隐私身份验证方案提供商Outdid宣布完成250万美元种子轮融资,Jump Crypto领投,Superscrypt以及Matias Woloski、Martin Varsavski、Gaston Frydlewski等15名天使投资人参投。

Outdid提供了一个隐私身份验证工具,通过利用零知识证明来验证政府颁发的原始文件,而无需中介机构进行验证并出具证明。2023年5月份,隐私区块链Dusk Network宣布向Outdid投资5万美元。[2023/6/30 22:09:37]

Jump Crypto正在与Solana基金会合作为Solana推出第二个验证者客户端:8月16日消息,高频交易巨头Jump Trading旗下加密投资部门Jump Crypto正在和Solana基金会合作,为Solana构建第二个验证者客户端Firedancer。该客户端将基于C++编程语言,旨在与SolanaLabs现有的基于Rust编程语言的验证器客户端共存。

在部署之后,Firedancer可能有助于避免Solana Labs的单个客户端持有绝大多数验证者权益的问题。另外,Jump Crypto表示,将提议对Solana的开源核心软件进行重大升级。(Decrypt)[2022/8/16 12:29:26]

Aptos完成1.5亿美元融资,FTX Ventures和Jump Crypto领投:7月25日消息,由Meta前员工创立的新公链项目Aptos完成1.5亿美元融资,FTX Ventures和Jump Crypto领投,其他投资方包括GriffinGamingPartners、FranklinTempleton、CircleVentures和Superscrypt等。Aptos今年迄今已筹集3.5亿美元,计划投资于开发其安全且可扩展的第1层区块链。(The Block)[2022/7/25 2:36:47]

NirvanaMeta将投资Jump Rope建设社交健身App:据官方消息,NirvanaMeta将投资Jump Rope建设一款跳绳APP,

该APP通过人工智能技术分析用户的运动数据,并计划包含社交功能和健身计划。[2022/5/10 3:01:59]

标签:CRYCRYPTCRYPOASISCryptomallCrypto Bike V2CryptoniteProject Oasis

PEPE热门资讯
NFT:盘点四款值得关注的大型Web3游戏_WEB

随着Web3游戏的兴起,最近越来越多的传统游戏大厂开始涉足Web3领域,一个全新的数字游戏生态系统正在迅速形成.

1900/1/1 0:00:00
USD:USDC事件反思:“完美的稳定币”是不是伪命题?_usdc币是谁发行的

3月16日,Circle发文宣布已经基本上清除了所有积压的USDC铸造和赎回请求。这也意味着,USDC已基本渡过了本次因硅谷银行“暴雷”而引发的脱锚危机.

1900/1/1 0:00:00
SIL:Silvergate暴雷后,还有哪些加密银行?_elves币官网

随着Silvergate的暴雷,很多加密公司需要寻找出路,风投们也正努力地推荐像SiliconValleyBank这样的接受加密的银行,将加密公司与新银行配对,但随着传统金融对加密的担忧越重.

1900/1/1 0:00:00
RAM:盘点近期值得关注的5个新项目_泰达币区块链交易查询

加密研究员toffee24.eth撰写了关于近期值得关注的5个项目,BlockBeats整理、编译如下:KolibrioKolibrio是一家旨在帮助交易发起者通过链上拍卖完成token化订单流.

1900/1/1 0:00:00
ACT:华为“奶”的「Defactor」,到底是做什么的?_FACT

今天下午,加密社群在广泛传播一张截图,同时流传的还有——“华为官方推特推荐了一个名为「Defactor」的DeFi项目”.

1900/1/1 0:00:00
STACK:Secrets或成BTC上的「OpenSea」?Stack生态项目还有哪些值得关注?_Metacade

2月28日,NFT领域最强IP缔造者YugaLabs官宣,将基于Ordinal协议在比特币区块链上推出NFT系列TwelveFold.

1900/1/1 0:00:00