Dans une victoire rare pour la sécurité DeFi, Jump Crypto vient de réaliser ce que beaucoup pensaient impossible : récupérer l'intégralité des 120 000 ETH volés lors du hack du bridge Wormhole en 2022. C'est environ $321M en wrapped ETH volé qui est maintenant de nouveau sous contrôle.
Le retournement de situation : un contre-exploit
C'est là que cela devient intéressant. Le hacker ne s'est pas contenté de garder les fonds. Il a en fait ouvert des coffres wstETH et rETH sur Oasis.app et a activement cultivé des rendements. Mais Oasis a reçu un ordre du tribunal de la Haute Cour d'Angleterre et du pays de Galles, ce qui a conduit à quelque chose de sournois : une exploitation inversée.
En pensant comme un hacker, quelqu'un a découvert comment manipuler les contrats intelligents d'Oasis et déplacer le collatéral volé—avec la dette accumulée de $78M MakerDAO en DAI—directement dans les portefeuilles de Jump Crypto. Le 21 février, les transactions montrent 120,695 wsETH et 3,213 rETH sortant des coffres de l'exploitant. Disparu.
Pourquoi cela importe
Ce n'est pas seulement une histoire de récupération—c'est la preuve que :
La blockchain est auditable. Chaque mouvement effectué par le hacker était traçable. Aucun mélangeur du dark web ne pouvait cacher cela.
Les tribunaux rattrapent leur retard. Les systèmes juridiques disposent désormais des moyens pour geler des actifs on-chain, même à travers des protocoles.
Les vulnérabilités DeFi peuvent être exploitées dans les deux sens. Les mêmes défauts de contrat intelligent qui ont permis le piratage initial sont devenus le vecteur de récupération.
La vérification de la réalité
Les hacks DeFi ne ralentissent pas. Mais cette récupération signale un changement : les fonds volés ne sont pas nécessairement perdus pour toujours. Néanmoins, Jump Crypto a été vague sur comment le contre-exploit a fonctionné—probablement pour éviter des attaques similaires sur d'autres protocoles détiennent des fonds de hackers.
La leçon ? Cultiver des rendements avec votre ETH volé sur Oasis n'était pas la bonne décision.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
120K ETH perdus dans Wormhole ont été retournés : voici comment le contre-exploit a fonctionné
Dans une victoire rare pour la sécurité DeFi, Jump Crypto vient de réaliser ce que beaucoup pensaient impossible : récupérer l'intégralité des 120 000 ETH volés lors du hack du bridge Wormhole en 2022. C'est environ $321M en wrapped ETH volé qui est maintenant de nouveau sous contrôle.
Le retournement de situation : un contre-exploit
C'est là que cela devient intéressant. Le hacker ne s'est pas contenté de garder les fonds. Il a en fait ouvert des coffres wstETH et rETH sur Oasis.app et a activement cultivé des rendements. Mais Oasis a reçu un ordre du tribunal de la Haute Cour d'Angleterre et du pays de Galles, ce qui a conduit à quelque chose de sournois : une exploitation inversée.
En pensant comme un hacker, quelqu'un a découvert comment manipuler les contrats intelligents d'Oasis et déplacer le collatéral volé—avec la dette accumulée de $78M MakerDAO en DAI—directement dans les portefeuilles de Jump Crypto. Le 21 février, les transactions montrent 120,695 wsETH et 3,213 rETH sortant des coffres de l'exploitant. Disparu.
Pourquoi cela importe
Ce n'est pas seulement une histoire de récupération—c'est la preuve que :
La vérification de la réalité
Les hacks DeFi ne ralentissent pas. Mais cette récupération signale un changement : les fonds volés ne sont pas nécessairement perdus pour toujours. Néanmoins, Jump Crypto a été vague sur comment le contre-exploit a fonctionné—probablement pour éviter des attaques similaires sur d'autres protocoles détiennent des fonds de hackers.
La leçon ? Cultiver des rendements avec votre ETH volé sur Oasis n'était pas la bonne décision.