掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

120千姨太因蟲洞被盜歸還:反制攻擊是如何運作的

robot
摘要生成中

在去中心化金融安全方面的一個罕見勝利中,Jump Crypto 剛剛完成了許多人認爲不可能的事情——恢復了在 2022 年 Wormhole 橋接黑客攻擊中被盜的全部 120,000 姨太。這大約是 $321M 個被盜的包裝姨太,現在已重新回到控制之下。

情節反轉:反利用

事情變得有趣了。黑客並沒有只是坐擁這些資金。他們實際上在Oasis.app上開啓了wstETH和rETH的金庫,並積極進行收益耕作。但是Oasis收到了來自英格蘭和威爾士高級法院的法院命令,這導致了一些陰險的事情:一次反向利用。

像黑客一樣思考,有人想出了如何操縱Oasis智能合約,並將被盜的抵押品——連同黑客在DAI中累積的$78M MakerDAO債務——直接轉入Jump Crypto的錢包。2月21日,交易顯示120,695 wsETH和3,213 rETH從攻擊者的保險庫中轉出。消失了。

爲什麼這很重要

這不僅僅是一個恢復的故事——它證明了:

  1. 區塊鏈是可審計的。 黑客的每一個動作都是可追蹤的。沒有黑暗網路混合器可以隱藏這一點。
  2. 法院正在趕上。 法律系統現在有能力凍結鏈上資產,甚至跨協議。
  3. 去中心化金融的漏洞可以雙向利用。 使最初黑客攻擊得以實現的智能合約缺陷成爲了恢復的載體。

現實檢查

去中心化金融黑客攻擊並沒有減緩。但這次恢復信號着一種轉變:被盜資金不一定永遠消失。盡管如此,Jump Crypto 對 如何 反向利用攻擊的方式仍然模糊不清——可能是爲了防止其他協議上持有黑客資金的模仿攻擊。

教訓?在Oasis上對你偷來的姨太進行收益 farming 不是明智之舉。

ETH-2.16%
DAI0.01%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)