Auteurs : JON RICE & DAN SMITH

Traducteur : Traducteur quotidien Odaily Planet |

 

Grâce aux efforts coordonnés entre Jump Crypto et Oasis, les hackers qui ont attaqué Wormhole en février 2022 semblent être devenus les « attaqués ».

Il y a un peu plus d'un an (le 3 février 2022), le pont inter-chaînes Wormhole a été piraté, devenant ainsi l'un des incidents de sécurité les plus importants dans l'industrie du cryptage. Au total, environ 120 000 ETH ont été volés, pour une valeur de 325 millions de dollars à l'époque.

Plus tard, Jump Crypto a annoncé qu'il investirait 120 000 Ethereums pour compenser les pertes causées par le vol de Wormhole et soutenir le développement continu de Wormhole. Jump Crypto a déclaré qu'il croit aux perspectives du multi-chaîne et estime que Wormhole est une infrastructure essentielle à l'avenir, il continuera donc à soutenir Wormhole et à contribuer à son développement continu.

Jump Crypto, située à Chicago, est la branche crypto-monnaie de Jump Trading et a participé au développement du protocole Wormhole.

À l’époque, Wormhole offrait aux pirates informatiques une prime de 10 millions de dollars et un contrat de chapeau blanc en échange du retour de leurs fonds. Mais cela ne semble jamais se produire.

Le président et directeur des investissements de Jump Trading Group, Dave Olsen, a déclaré à Bloomberg un mois plus tard : « Nous consultons étroitement des sources gouvernementales et privées. Beaucoup d'entre elles sont des experts dans la traque de ces types de criminels. Nous lutterons toujours contre cela. Ce n’est pas quelque chose dont nous serons distraits le mois prochain ou l’année prochaine, c’est un effort permanent.

Selon l’analyse en chaîne de Blockworks Research, Jump a finalement remporté la bataille. Il y a à peine trois jours, les fonds semblaient avoir été retirés.

Jump Crypto a refusé de commenter les résultats et Oasis n'a pas répondu à une demande de commentaire.

Cependant, Oasis a publié une déclaration après la publication de cet article, déclarant :

« Le 21 février 2023, nous avons reçu une ordonnance de la Haute Cour d'Angleterre et du Pays de Galles nous obligeant à prendre toutes les mesures nécessaires pour récupérer certains actifs impliqués dans les adresses de portefeuille liées à l'attaque Wormhole du 2 février 2022. Comme l'exige la loi, une initiative réalisée sur décision de justice en faisant appel à Oasis Multisig et à des tiers autorisés par le tribunal.

Nous pouvons également confirmer que les actifs ont été immédiatement transférés vers un portefeuille contrôlé par un tiers autorisé, comme l'exige l'ordonnance du tribunal. Nous ne conservons aucun contrôle ni accès à ces actifs. "

Dan Smith, analyste chez Blockworks Research, a détaillé le processus :

« L’historique des transactions montre que Jump Crypto et Oasis ont travaillé ensemble pour procéder à l’ingénierie inverse d’un contrat Oasis évolutif afin d’obtenir les fonds volés dans le coffre-fort de l’attaquant original de Wormhole.

L’attaquant a continué à déplacer les fonds volés via diverses applications Ethereum. Ils ont récemment ouvert deux coffres-forts Oasis et établi des positions longues à effet de levier sur deux produits dérivés garantis par l'ETH. Il est important de noter que les deux coffres utilisent les services automatisés fournis par Oasis.

Ce contre-exploit impliquait plusieurs portefeuilles. Chaque adresse est définie et nommée pour être utilisée tout au long de l'analyse :

- Oasis Multisig : 4 des 12 contrats Multisigs avec l'agence Oasis.

- Titulaire : Détenant actuellement les fonds récupérés, il semble appartenir à Jump.

- Expéditeur : Responsable d'effectuer des attaques inversées et semble appartenir à Jump.

Le processus a commencé le 21 février, lorsque Sender a été ajouté comme signataire d'Oasis Multisig. L'expéditeur a exécuté 5 transactions pour faire avancer l'attaque inverse et a ensuite été retiré en tant que signataire d'Oasis Multisig.

La majeure partie du processus de récupération des fonds est effectuée lors de la troisième transaction de l'expéditeur vers Oasis Multisig. Pour résumer rapidement cette transaction, Sender a « exploité » le contrat Oasis, lui permettant de transférer des garanties et des dettes du coffre-fort de l'attaquant vers le propre coffre-fort de Sender.

Après avoir pris le contrôle du coffre-fort de l'attaquant, un portefeuille étiqueté Jump Crypto par plusieurs sociétés d'analyse a envoyé 80 millions de DAI à Sender. Le DAI a été utilisé pour rembourser les prêts impayés du coffre-fort et retirer 218 millions de dollars de garantie. La garantie récupérée est ensuite envoyée au titulaire où résident actuellement les fonds.

On ne sait pas si l'expéditeur et le titulaire appartiennent à Oasis ou à Jump. Cependant, l’hypothèse de base est que Jump contrôle ces adresses parce que Jump a remboursé la dette pour retirer la garantie. Ni Jump ni Oasis ne l’ont confirmé.

Par conséquent, Jump semble avoir riposté avec succès contre l’attaquant Wormhole et récupéré l’ETH qui lui avait été volé il y a un an. En excluant les fonds requis pour rembourser DAI afin de récupérer les garanties, le produit net de cette attaque inversée s'élevait à environ 140 millions de dollars. "

Les attaques de ponts inter-chaînes ont été à l'origine de bon nombre des vols les plus importants de l'industrie de la cryptographie, notamment le piratage de Ronin qui a entraîné des pertes de 540 millions de dollars et a ensuite été attribué au groupe de piratage nord-coréen Lazarus.

Cependant, les blockchains publiques transparentes, ouvertes et sans autorisation s’avèrent être « l’arme secrète » dans la lutte contre la criminalité financière.

L’éthique, et même la légalité, du piratage informatique feront probablement l’objet de débats à l’avenir. Mais pour l’instant, Jump Crypto semble avoir gagné 140 millions de dollars de plus que la semaine dernière.

Pendant ce temps, un pirate informatique regrette peut-être secrètement d’avoir raté une chance de gagner une prime de 10 millions de dollars contre les bugs et d’obtenir une carte de sortie de prison.