News Oasis “tự hack bản thân” để khôi phục 120.000 ETH thiệt hại từ vụ tấn công Wormhole

ngotuongnikki1

New member
Trong an ninh ** Oasis đã phục hồi thành công 120.000 ETH bị đánh cắp từ vụ hack lỗ sâu, dự án cho biết họ đã nhận được lệnh của tòa án **

Oasis, dự án tạo ra sản phẩm cho vay và sản phẩm thu nhập tiền lãi được liên kết với Makerdao và Dai, đã công bố vào sáng ngày 25 tháng 2 rằng họ đã thu hồi thành công 120.000 ETH, bị đánh cắp từ vụ hack lỗ sâu và trả lại cho chủ sở hữu ban đầu.

Đáng chú ý, đơn vị này khẳng định rằng nó đã được Tòa án Tối cao Anh và xứ Wales ra lệnh làm mọi thứ có thể để lấy lại tiền.

Như Tricksmmo đã báo cáo, vào tháng 2 năm 2022, cây cầu kết nối Wormhole kết nối Solana với Ethereum đã bị các tin tặc tấn công, dẫn đến mất tới 120.000 ETH, trị giá 325 triệu USD tại thời điểm đó.Chỉ vài giờ sau khi vụ hack diễn ra, Quỹ đầu tư tiền điện tử cho Wormhole cho biết họ sẽ chi tiền để vượt qua toàn bộ thiệt hại.

Oasis tiết lộ rằng kẻ tấn công vào cuối tháng 1 năm 2023 đã sử dụng giải pháp Vault và ví đa chữ ký (Multisig) để lưu trữ tiền bẩn, sau đó tham gia ETH Stakes Liquid.Sau khi được báo cáo bởi một hacker mũ trắng để phát hiện ra một lỗ hổng liên quan đến thiết kế truy cập vào Multisig vào ngày 16 tháng 2 năm 2023, Oasis đã quyết định tận dụng lỗi đó để "gian lận" được quản lý bởi một chiếc ví hacker.Chuyển tài sản ra bên ngoài, do đó lấy lại được 218 triệu đô la tại đây thông qua một loạt các giao dịch được thực hiện vào ngày 21 tháng 2.

Dự án đã trả lại sự phục hồi cho một "bên thứ ba được ủy quyền", có khả năng là tiền điện tử nhảy.Theo Blockworks, liên lạc ví với Jump đã gửi 80 triệu dai đến Oasis để hoàn trả các khoản vay do tin tặc thực hiện, sử dụng ETH bị đánh cắp làm tài sản thế chấp.Do đó, giá trị của tài sản được khôi phục chỉ khoảng 140 triệu USD.

Oasis đã viết:

Chúng tôi muốn nhấn mạnh rằng hành động trên chỉ vì mục đích duy nhất là bảo vệ lợi ích của người dùng trong tình huống bị tấn công, cho phép chúng tôi nhanh chóng vá lỗi.Cho đến bây giờ, không có trường hợp tài sản của người dùng nào trên OASIS được truy cập bất hợp pháp.

Tuy nhiên, các quyết định của OASIS đang gây tranh cãi trong cộng đồng tiền điện tử trên Twitter, nói rằng nó sẽ tạo ra một tiền lệ nguy hiểm đe dọa tính bất biến của blockchain, cũng như dự án DEFI để có thể gây áp lực để thực hiện các hành động "tự hút" nhưbên trên.

Cả Wormhole và Jump đã không đưa ra tuyên bố chính thức về vụ việc.

Thủ thuật tổng hợp

**Những bài viết liên quan:**

* Uniswap thông qua đề xuất sẽ được triển khai cho chuỗi BNB thông qua cầu Wormhole
* Nhảy tiền điện tử hỗ trợ chuỗi BNB để phát hiện khoảng cách nghiêm trọng trong bảo mật
=======================================
in security **Oasis successfully recovered 120,000 ETH stolen from the Wormhole hack, the project said it received a court order**

Oasis, the project that created the Vault lending and interest-earning product linked to MakerDao and Dai, announced on the morning of February 25 that it had successfully recovered 120,000 ETH, stolen from the Wormhole hack, and returned them to the original owner.

Notably, this unit affirmed that it was ordered by the Supreme Court of England and Wales to do everything possible to get the money back.

As Tricksmmo reported, in February 2022, the Wormhole connection bridge connecting Solana with Ethereum was attacked by hackers, resulting in a loss of up to 120,000 ETH, worth 325 million USD at that time. Just a few hours after the hack took place, the Jump Crypto investment fund for Wormhole said it would spend money to overcome the entire damage.

Oasis revealed that the attacker at the end of January 2023 used the Vault solution and multi-signature wallet (Multisig) to store dirty money, then joined Liquid Staking ETH. After being reported by a white hat hacker to discover a hole related to the design of access to Multisig on February 16, 2023, Oasis decided to take advantage of that error to "cheat" Vault managed by a hacker wallet. Transferring the property to the outside, thereby regaining $218 million in ETH in here through a series of transactions made on February 21.

The project has returned the restoration for a "authorized third party", which is likely to be Jump Crypto. According to Blockworks, the wallet contact with Jump has sent 80 million dai to Oasis to refund the loans made by hackers, using the stolen ETH as collateral. Therefore, the value of property restored is only about 140 million USD.

Oasis wrote:

“We want to emphasize that the above action is only because the sole purpose is to protect the interests of users in the situation of being attacked, allowing us to quickly patch. Until now, there have been no cases of user's assets on OASIS illegally accessed.”

However, OASIS decisions are controversial in the cryptocurrency community on Twitter, saying it will create a dangerous precedent that threatens the immutability of the blockchain, as well as for the DEFI project to be able to Pressure law to perform "self-hacking" actions as above.

Both Wormhole and Jump have not made an official statement about the incident.

Tricksmmo synthesized

**Related articles:**

* UNISWAP through the proposal to be deployed to BNB Chain via the Wormhole bridge
* Jump Crypto supports BNB Chain to detect serious gaps in security
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top