2 月 25 日,web3 基礎設施公司 Jump Crypto 宣布,已成功追回 2022 年臭名昭著的蟲洞漏洞中被盜的 12 萬枚 ETH。
根據去中心化金融(DeFi)平台 Oasis.app 的說法,發送者在蟲洞漏洞利用過程中欺騙了合約,並將抵押品和債務從探索者的金庫轉移到他們的金庫中。法院請求綠洲協助追回被盜資產。
這起事件引起了加密貨幣社群的廣泛關注,凸顯了去中心化網路的潛在漏洞。因此,追回被盜資金是一種重大緩解,並增強了人們對區塊鏈技術可以安全且具有抵禦網路威脅的能力的信念。
重大消息:Jump Crypto 已追回 2022 年蟲洞漏洞中被盜的 120,000 ETH。發送者欺騙綠洲合約,使其將抵押品和債務從剝削者的金庫轉移到發送者自己的金庫中。綠洲表示已請求援助...... https://t.co/GE6lBksr97
— Wu Blockchain (@WuBlockchain) 2023 年 2 月 25 日
Jump Crypto 尚未透露恢復是如何進行的。儘管如此,該公司仍向客戶保證,已採取適當措施,防止未來再次發生類似事件。該公司還強調其對用戶資金安全和完整性的承諾。
然而,Oasis.app 團隊在 2 月 24 日的一篇部落格文章中證實,已經發生了反攻擊。球隊透露,他們收到了英格蘭和威爾斯高等法院的法院命令,要求收回與蟲洞利用所涉及的地址相關的特定資產。
這是反利用 szn 😱 pic.twitter.com/JMb4zEq1mR
— 發言 (@spraakaway) 2023 年 2 月 24 日
DeFi 駭客攻擊仍在繼續
2022 年 2 月,發生了蟲洞攻擊,由於協議代幣橋中的漏洞,導致價值約 3.21 億美元的 Wrapped ETH (wETH) 被盜。駭客一直透過各種基於以太坊的去中心化應用程式 (dApp) 轉移被盜資金,並最近在 Oasis 上開設了 Wrapped Staked ETH (wstETH) 和 Rocket Pool ETH (rETH) 金庫。應用程式.
根據 2 月 21 日的交易歷史記錄,兩個金庫共轉帳 120,695 個 wsETH 和 3,213 個 rETH。 Oasis 進行了此次轉移,資產隨後被放入目前由 Jump Crypto 控制的錢包中。
此外,駭客在 MakerDao 的 DAI 穩定幣中累積了約 7,800 萬美元的債務,現已成功追回。
