25 февраля компания Jump Crypto, занимающаяся инфраструктурой Web3, объявила, что успешно вернула 120 000 ETH, украденных во время печально известного эксплойта Wormhole в 2022 году.
По данным платформы децентрализованного финансирования (DeFi) Oasis.app, отправитель обманул контракты и перевел залог и долг из хранилищ исследователей в их хранилища во время эксплойта «Червоточина». Суд потребовал от Oasis оказать содействие в возврате украденных активов.
Инцидент вызвал широкую обеспокоенность в криптовалютном сообществе, подчеркнув потенциальные уязвимости децентрализованной сети. Таким образом, возвращение украденных средств приносит значительное облегчение и укрепляет веру в то, что технология блокчейна может быть безопасной и устойчивой к киберугрозам.
Срочно: Jump Crypto вернула 120 000 ETH, украденных во время эксплойта «Червоточины» в 2022 году. Отправитель обманом заставил контракты Oasis переместить залог и долг из хранилищ Эксплуататора в собственные хранилища Отправителя. В Oasis сообщили, что помощь была запрошена… https://t.co/GE6lBksr97
– Ву Блокчейн (@WuBlockchain) 25 февраля 2023 г.
Jump Crypto пока не раскрыла, как было проведено восстановление. Тем не менее, компания заверила своих клиентов, что были приняты соответствующие меры для предотвращения повторения подобных инцидентов в будущем. Компания также подчеркнула свою приверженность безопасности и целостности средств своих пользователей.
Однако команда Oasis.app подтвердила в своем блоге от 24 февраля, что произошел контрэксплойт. Команда сообщила, что они получили постановление Верховного суда Англии и Уэльса о возврате конкретных активов, связанных с адресом, использованным в «червоточине».
Это контрэксплойт szn 😱 pic.twitter.com/JMb4zEq1mR
– Говори (@spraakaway) 24 февраля 2023 г.
Взломы DeFi продолжаются
В феврале 2022 года произошла атака «червоточины», в результате которой была украдена Wrapped ETH (wETH) на сумму около 321 миллиона долларов из-за уязвимости в токен-мосте протокола. Хакер перемещал украденные средства через различные децентрализованные приложения (dApps) на базе Ethereum и недавно открыл хранилища Wrapped Staked ETH (wstETH) и Rocket Pool ETH (rETH) на Oasis. приложение.
Согласно истории транзакций 21 февраля, из обоих хранилищ был переведен 120 695 wsETH и 3 213 rETH, о чем свидетельствует история транзакций. Oasis осуществил этот перевод, и впоследствии активы были помещены в кошельки, которые сейчас находятся под контролем Jump Crypto.
Кроме того, хакер накопил долг в размере около 78 миллионов долларов США в стейблкоине DAI MakerDao, который был успешно возвращен.
