نجحت منصتا Jump Crypto وOasis في استعادة أكثر من 225 مليون دولار سُرقت في عملية اختراق Wormhole

العملات المشفرة
- نجحت شركتا Jump Crypto و Oasis.app في تنفيذ عملية استغلال مضادة ضد مخترق بروتوكول Wormhole، واستعادتا أصولاً رقمية بقيمة 225 مليون دولار في هذه العملية.
- هذا مثال مثير للإعجاب على التعاون بين منصات web3 و DeFi لحماية الأصول الرقمية.
شركة Jump Crypto، وهي شركة مزودة لبنية Web3 التحتية ومنصة التمويل اللامركزي (DeFi) Oasis.app، بتنفيذ "هجوم مضاد" على مخترق بروتوكول Wormhole، واستعادت أصولًا رقمية بقيمة 225 مليون دولار ونقلتها إلى محفظة آمنة.
سمح خلل في جسر الرموز الخاص بالبروتوكول لهجوم Wormhole، الذي وقع في فبراير 2022، بسحب ما يقرب من 321 مليون دولار من عملة Wrapped ETH (wETH).
منذ ذلك الحين، قام المخترق بتحويل الأموال المسروقة باستخدام العديد من التطبيقات اللامركزية المبنية على Ethereum. بالإضافة إلى ذلك، قام عبر منصة أواسيس بإنشاء محفظة إيثيريوم مُغلفة ومُخزنة إيثيريوم مُخزنة (wstETH) في 23 يناير، ومحفظة إيثيريوم مُجمعة (rETH) في 11 فبراير.
أعلن فريق Oasis.app أنه تلقى أمرًا قضائيًا من المحكمة العليا في إنجلترا وويلز لاستعادة بعض الأصول المرتبطة بالعنوان المرتبط بثغرة Wormhole Exploit في منشور على المدونة بتاريخ 24 فبراير. وقد أكد هذا حدوث استغلال مضاد.
كيف نجحت شركتا Jump Crypto وOasis في تنفيذ عملية مضادة مذهلة لاختراق أحد المخترقين
ووفقًا للشركة، فقد بدأ الاسترجاع بواسطة "Oasis Multisig وطرف ثالث مفوض من المحكمة"، والذي تم الكشف عنه لاحقًا بأنه Jump Crypto في مقال سابق من Blockworks Research.
وفقًا لسجلات معاملات كلا الخزائن، قامت شركة Oasis بتحويل 120,695 wsETH و 3,213 rETH إلى محافظ تحت إدارة Jump Crypto في 21 فبراير. علاوة على ذلك، بلغ إجمالي ديون عملة DAI المستقرة الخاصة بـ MakerDao والتي يدين بها المخترق حوالي 78 مليون دولار وتم استردادها.
جاء في منشور المدونة:
"كما نؤكد أنه، وفقًا لحكم المحكمة، تم تحويل الأصول فورًا إلى محفظة إلكترونية تابعة للطرف الثالث المعتمد. ولم يعد لدينا أي وصول أو سيطرة على هذه الأصول."
وأكدت الشركة أن ذلك كان ممكناً فقط بسبب ضعف لم يتم اكتشافه سابقاً في تصميم الوصول المتعدد للمسؤولين، وذلك في إشارة إلى الآثار الضارة لقدرة Oasis على جمع أصول العملات المشفرة من خزائن المستخدمين الخاصة بها.
وبحسب التقرير، اكتشف قراصنة القبعة البيضاء هذه الثغرة الأمنية في وقت سابق من هذا الشهر.
نود التأكيد على أن هذا الوصول كان مخصصًا فقط لحماية أصول المستخدمين من الهجمات المحتملة. كما أتاح لنا الفرصة للتحرك بسرعة لإصلاح أي ثغرات أمنية تم اكتشافها. ويجدر التنويه إلى أن أصول المستخدمين لم تكن أبدًا عرضة لخطر الوصول إليها من قبل جهة غير مصرح لها، لا في الماضي ولا في الحاضر
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanأي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

إدوارد هوبلين
إدوارد هوبلين متخصص معتمد في المحتوى ومطور أعمال. enjبالكتابة عن التقنيات الناشئة مثل البلوك تشين، والعملات الرقمية/الرموز غير القابلة للاستبدال، والويب 3، والميتافيرس، والذكاء الاصطناعي، وتصميم واجهة المستخدم وتجربة المستخدم، وغيرها. بفضل خبرته الواسعة في مجال البلوك تشين، استطاع تحويل مواضيع الويب 3 المعقدة إلى منشورات مدونة بسيطة.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














