Jump Crypto e Oasis contra-exploram hacker Wormhole por US$ 225 milhões

  • Uma empresa Web3 Jump Crypto e uma plataforma DeFi Oasis.app realizaram uma contra-exploração no hacker do protocolo Wormhole.
  • Eles recuperaram com sucesso US$ 225 milhões em ativos digitais e os transferiram para uma carteira segura.

Jump Crypto, uma empresa de infraestrutura Web3, e Oasis.app, uma plataforma de finanças descentralizadas (DeFi), realizou uma contraexploração no hacker do protocolo Wormhole, recuperando US$ 225 milhões em ativos digitais e transferindo-os para uma carteira segura.

O ataque Wormhole ocorreu em fevereiro de 2022 e resultou no roubo de aproximadamente US$ 321 milhões em Wrapped ETH (wETH) devido à vulnerabilidade na ponte de token do protocolo.

Desde então, o hacker moveu os fundos roubados por meio de vários aplicativos descentralizados baseados em Ethereum (dApps) e, via Oasis, eles abriram recentemente um cofre Wrapped Staked ETH (wstETH) no mês passado e um cofre Rocket Pool ETH (rETH). início deste mês.

A equipe do Oasis.app confirmou que um contra-exploit ocorreu em uma postagem de blog em 24 de fevereiro, informando que havia recebido uma ordem do Supremo Tribunal da Inglaterra e do País de Gales para recuperar certos ativos relacionados ao endereço associado ao exploit Wormhole.

A recuperação foi iniciada pelo Oasis Multisig e um terceiro autorizado pelo tribunal, que foi identificado como Jump Crypto em um relatório anterior da Blockworks Research.

Fundos transferidos para carteiras seguras

O histórico de transações de ambos os cofres mostra que o Oasis movimentou 120,695 wsETH e 3,213 rETH em 21 de fevereiro e os colocou em carteiras sob o controle da Jump Crypto. O hacker também tinha aproximadamente US$ 78 milhões em dívidas com a stablecoin DAI da MakerDao, que foi recuperada.

De acordo com a postagem do blog, também pode ser confirmado que os ativos foram imediatamente transferidos para uma carteira controlada por um terceiro autorizado, conforme exigido pela ordem judicial. Ele não tem mais nenhum controle ou acesso a esses ativos.

Em resposta às implicações negativas de o Oasis ser capaz de recuperar criptoativos de seus cofres de usuários, a equipe enfatizou que isso só era possível devido a uma vulnerabilidade anteriormente desconhecida no design do acesso multisig do administrador.

Fonte: https://ambcrypto.com/jump-crypto-and-oasis-counter-exploit-wormhole-hacker-for-225m/