扫码下载 APP
qrCode
更多下载方式
今天不再提醒

120千姨太因虫洞被盗归还:反制攻击是如何运作的

robot
摘要生成中

在去中心化金融安全方面的一个罕见胜利中,Jump Crypto 刚刚完成了许多人认为不可能的事情——恢复了在 2022 年 Wormhole 桥接黑客攻击中被盗的全部 120,000 姨太。这大约是 $321M 个被盗的包装姨太,现在已重新回到控制之下。

情节反转:反利用

事情变得有趣了。黑客并没有只是坐拥这些资金。他们实际上在Oasis.app上开启了wstETH和rETH的金库,并积极进行收益耕作。但是Oasis收到了来自英格兰和威尔士高级法院的法院命令,这导致了一些阴险的事情:一次反向利用。

像黑客一样思考,有人想出了如何操纵Oasis智能合约,并将被盗的抵押品——连同黑客在DAI中累积的$78M MakerDAO债务——直接转入Jump Crypto的钱包。2月21日,交易显示120,695 wsETH和3,213 rETH从攻击者的保险库中转出。消失了。

为什么这很重要

这不仅仅是一个恢复的故事——它证明了:

  1. 区块链是可审计的。 黑客的每一个动作都是可追踪的。没有黑暗网络混合器可以隐藏这一点。
  2. 法院正在赶上。 法律系统现在有能力冻结链上资产,甚至跨协议。
  3. 去中心化金融的漏洞可以双向利用。 使最初黑客攻击得以实现的智能合约缺陷成为了恢复的载体。

现实检查

去中心化金融黑客攻击并没有减缓。但这次恢复信号着一种转变:被盗资金不一定永远消失。尽管如此,Jump Crypto 对 如何 反向利用攻击的方式仍然模糊不清——可能是为了防止其他协议上持有黑客资金的模仿攻击。

教训?在Oasis上对你偷来的姨太进行收益 farming 不是明智之举。

ETH-2.16%
DAI0.01%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)