Le 25 février, Jump Crypto, une société d'infrastructure Web3, a annoncé avoir réussi à récupérer les 120 000 ETH volés lors du tristement célèbre exploit Wormhole en 2022.
Selon la plateforme de finance décentralisée (DeFi) Oasis.app, l'expéditeur a trompé les contrats et transféré les garanties et les dettes des coffres de l'explorateur vers leurs coffres lors de l'exploit Wormhole. Le tribunal a demandé à Oasis de l'aider à récupérer les avoirs volés.
L’incident a suscité une inquiétude généralisée au sein de la communauté des crypto-monnaies, soulignant les vulnérabilités potentielles du réseau décentralisé. Par conséquent, la récupération des fonds volés constitue un soulagement important et renforce la conviction que la technologie blockchain peut être sécurisée et résiliente contre les cybermenaces.
Rupture : Jump Crypto a récupéré les 120 000 ETH volés lors de l’exploit Wormhole de 2022. L’Expéditeur a trompé les contrats d’Oasis en lui permettant de déplacer les garanties et les dettes des coffres de l’Exploiteur vers les propres coffres de l’Expéditeur. Oasis a déclaré que l'aide avait été demandée… https://t.co/GE6lBksr97
– Wu Blockchain (@WuBlockchain) 25 février 2023
Jump Crypto n'a pas encore révélé comment la récupération a été effectuée. Elle a néanmoins assuré à ses clients que des mesures appropriées avaient été mises en place pour éviter que des incidents similaires ne se reproduisent à l'avenir. La société a également souligné son engagement envers la sécurité et l’intégrité des fonds de ses utilisateurs.
Cependant, l'équipe d'Oasis.app a confirmé dans un article de blog le 24 février qu'un contre-exploit s'était produit. L'équipe a révélé avoir reçu une ordonnance du tribunal de la Haute Cour d'Angleterre et du Pays de Galles pour récupérer des actifs spécifiques associés à l'adresse impliquée dans l'exploitation du trou de ver.
C'est du contre-exploit szn 😱 pic.twitter.com/JMb4zEq1mR
– Parlez (@spraakaway) 24 février 2023
Les hacks DeFi continuent
En février 2022, une attaque Wormhole s'est produite, qui a entraîné le vol d'environ 321 millions de dollars d'ETH enveloppé (wETH) en raison d'une vulnérabilité dans le pont de jetons du protocole. Le pirate informatique a transféré les fonds volés via diverses applications décentralisées (dApps) basées sur Ethereum et a récemment ouvert des coffres-forts Wrapped Staked ETH (wstETH) et Rocket Pool ETH (rETH) sur Oasis. application.
Selon l'historique des transactions du 21 février, il y a eu un transfert de 120 695 wsETH et 3 213 rETH depuis les deux coffres, comme en témoigne l'historique des transactions. Oasis a effectué ce transfert et les actifs ont ensuite été placés dans des portefeuilles qui sont désormais sous le contrôle de Jump Crypto.
De plus, le pirate informatique avait accumulé une dette d’environ 78 millions de dollars dans le stablecoin DAI de MakerDao, qui a été récupérée avec succès.
