Tác giả: JON RICE & DAN SMITH
Người phiên dịch: Odaily Planet Daily Translator | Nian Yin Si Tang
Nhờ nỗ lực phối hợp giữa Jump Crypto và Oasis, những hacker tấn công Wormhole vào tháng 2 năm 2022 dường như đã trở thành kẻ “bị tấn công”.
Chỉ hơn một năm trước (ngày 3 tháng 2 năm 2022), cầu xuyên chuỗi Wormhole đã bị hack, trở thành một trong những sự cố bảo mật lớn nhất trong ngành mã hóa. Tổng cộng, khoảng 120.000 ETH đã bị đánh cắp, trị giá lên tới 325 triệu USD vào thời điểm đó.
Sau đó, Jump Crypto thông báo rằng họ sẽ đầu tư 120.000 Ethereum để bù đắp những tổn thất do vụ trộm Wormhole gây ra và hỗ trợ sự phát triển liên tục của Wormhole. Jump Crypto tuyên bố rằng họ tin tưởng vào triển vọng của đa chuỗi và tin rằng Wormhole là cơ sở hạ tầng thiết yếu trong tương lai, vì vậy họ sẽ tiếp tục hỗ trợ Wormhole và giúp nó tiếp tục phát triển.
Jump Crypto, có trụ sở tại Chicago, là chi nhánh tiền điện tử của Jump Trading và tham gia phát triển giao thức Wormhole.
Vào thời điểm đó, Wormhole đã đề nghị cho tin tặc một khoản tiền thưởng trị giá 10 triệu đô la và thỏa thuận mũ trắng để đổi lấy việc trả lại tiền cho họ. Nhưng điều đó dường như không bao giờ xảy ra.
Chủ tịch và giám đốc đầu tư của Jump Trading Group, Dave Olsen nói với Bloomberg một tháng sau: "Chúng tôi đang tham khảo ý kiến chặt chẽ với các nguồn chính phủ và tư nhân. Nhiều người trong số họ là chuyên gia theo dõi các loại tội phạm này. Chúng tôi sẽ luôn đấu tranh với điều này. Vì vậy, đây là không phải Đó là điều mà chúng ta sẽ bị phân tâm vào tháng tới hoặc năm tới, đó là một nỗ lực lâu dài.
Theo phân tích trên chuỗi của Blockworks Research, Jump cuối cùng đã thắng trận. Chỉ ba ngày trước, số tiền dường như đã bị rút.
Jump Crypto từ chối bình luận về phát hiện này và Oasis cũng không trả lời yêu cầu bình luận.
Tuy nhiên, Oasis đã đưa ra tuyên bố sau khi bài viết này được xuất bản, nêu rõ:
“Vào ngày 21 tháng 2 năm 2023, chúng tôi nhận được lệnh từ Tòa án Tối cao Anh và xứ Wales yêu cầu chúng tôi thực hiện tất cả các bước cần thiết để thu hồi một số tài sản nhất định liên quan đến địa chỉ ví liên quan đến cuộc tấn công Wormhole vào ngày 2 tháng 2 năm 2022. Theo yêu cầu của pháp luật, một sáng kiến được thực hiện theo lệnh của tòa án sử dụng Oasis Multisig và các bên thứ ba được tòa án ủy quyền.
Chúng tôi cũng có thể xác nhận rằng tài sản đã được chuyển ngay lập tức sang ví do bên thứ ba được ủy quyền kiểm soát, theo yêu cầu của lệnh tòa. Chúng tôi không giữ quyền kiểm soát hoặc quyền truy cập vào những tài sản này. "
Nhà phân tích Dan Smith của Blockworks Research đã trình bày chi tiết về quy trình:
“Lịch sử giao dịch cho thấy Jump Crypto và Oasis đã làm việc cùng nhau để đảo ngược hợp đồng Oasis có thể nâng cấp nhằm lấy được số tiền bị đánh cắp từ kho tiền của kẻ tấn công Wormhole ban đầu.
Kẻ tấn công tiếp tục chuyển số tiền bị đánh cắp thông qua nhiều ứng dụng Ethereum khác nhau. Gần đây, họ đã mở hai kho Oasis và thiết lập các vị thế mua có đòn bẩy trên hai công cụ phái sinh được thế chấp bằng ETH. Điều quan trọng là cả hai vault đều sử dụng các dịch vụ tự động do Oasis cung cấp.
Việc khai thác truy cập này liên quan đến một số ví. Mỗi địa chỉ được xác định và đặt tên để sử dụng trong suốt quá trình phân tích:
- Oasis Multisig: 4 trong số 12 Multisig có hợp đồng đại lý với Oasis.
- Người nắm giữ: Hiện đang nắm giữ số tiền thu hồi được, có vẻ như nó thuộc về Jump.
- Người gửi: Chịu trách nhiệm thực hiện các đòn tấn công ngược và dường như thuộc về Jump.
Quá trình bắt đầu vào ngày 21 tháng 2, khi Người gửi được thêm làm người ký vào Oasis Multisig. Người gửi đã thực hiện 5 giao dịch để tiến hành cuộc tấn công ngược và sau đó bị xóa tư cách là người ký của Oasis Multisig.
Phần lớn quá trình thu hồi tiền được thực hiện trong giao dịch thứ ba từ Người gửi đến Oasis Multisig. Để tóm tắt nhanh chóng giao dịch này, Người gửi đã “tận dụng” hợp đồng Oasis, cho phép nó chuyển tài sản thế chấp và nợ từ kho tiền của kẻ tấn công sang kho tiền của chính Người gửi.
Sau khi chiếm quyền kiểm soát kho tiền của kẻ tấn công, một chiếc ví được một số công ty phân tích gắn nhãn Jump Crypto đã gửi 80 triệu DAI cho Người gửi. DAI được sử dụng để hoàn trả các khoản nợ tồn đọng của kho tiền và rút ra 218 triệu USD tài sản thế chấp. Sau đó, tài sản thế chấp được thu hồi sẽ được gửi đến Chủ sở hữu nơi số tiền hiện đang cư trú.
Không rõ Người gửi và Người giữ thuộc về Oasis hay Jump. Tuy nhiên, giả định trong trường hợp cơ bản là Jump có quyền kiểm soát các địa chỉ này vì Jump đã trả hết nợ để rút tài sản thế chấp. Cả Jump và Oasis đều chưa xác nhận điều này.
Do đó, Jump dường như đã chống lại thành công kẻ tấn công Wormhole và lấy lại ETH đã bị đánh cắp một năm trước. Không bao gồm số tiền cần thiết để hoàn trả DAI để thu hồi tài sản thế chấp, số tiền thu được từ cuộc tấn công ngược này là khoảng 140 triệu USD. "
Các cuộc tấn công cầu nối chuỗi là nguyên nhân gây ra nhiều vụ trộm lớn nhất trong ngành tiền điện tử, bao gồm cả vụ hack Ronin dẫn đến thiệt hại 540 triệu USD và sau đó được cho là do nhóm hack Lazarus của Triều Tiên thực hiện.
Tuy nhiên, các chuỗi khối công khai minh bạch, mở và không cần cấp phép đang chứng tỏ là “vũ khí bí mật” trong cuộc chiến chống tội phạm tài chính.
Đạo đức và thậm chí cả tính hợp pháp của việc hack có thể sẽ là chủ đề tranh luận trong tương lai. Nhưng hiện tại, Jump Crypto dường như đã kiếm được nhiều hơn 140 triệu USD so với tuần trước.
Trong khi đó, một hacker có thể đang thầm hối hận vì đã bỏ lỡ cơ hội giành được phần thưởng lỗi trị giá 10 triệu đô la và nhận được thẻ ra tù miễn phí.
