شركة Jump Crypto، وهي شركة مزودة لبنية Web3 التحتية ومنصة التمويل اللامركزي ( DeFi ) Oasis.app، بتنفيذ "هجوم مضاد" على مخترق بروتوكول Wormhole، واستعادت أصولًا رقمية بقيمة 225 مليون دولار ونقلتها إلى محفظة آمنة.
سمح خلل في جسر الرموز الخاص بالبروتوكول لهجوم Wormhole، الذي وقع في فبراير 2022، بسحب ما يقرب من 321 مليون دولار من عملة Wrapped ETH (wETH).
منذ ذلك الحين، قام المخترق بتحويل الأموال المسروقة باستخدام العديد من التطبيقات اللامركزية المبنية على Ethereum. بالإضافة إلى ذلك، قام عبر منصة أواسيس بإنشاء محفظة إيثيريوم مُغلفة ومُخزنة إيثيريوم مُخزنة (wstETH) في 23 يناير، ومحفظة إيثيريوم مُجمعة (rETH) في 11 فبراير.
أعلن فريق Oasis.app أنه تلقى أمرًا قضائيًا من المحكمة العليا في إنجلترا وويلز لاستعادة بعض الأصول المرتبطة بالعنوان المرتبط بثغرة Wormhole Exploit في منشور على المدونة بتاريخ 24 فبراير. وقد أكد هذا حدوث استغلال مضاد.
كيف نجحت شركتا Jump Crypto وOasis في تنفيذ عملية مضادة مذهلة لاختراق أحد المخترقين
ووفقًا للشركة، فقد بدأ الاسترجاع بواسطة "Oasis Multisig وطرف ثالث مفوض من المحكمة"، والذي تم الكشف عنه لاحقًا بأنه Jump Crypto في مقال سابق من Blockworks Research.
وفقًا لسجلات معاملات كلا الخزائن، قامت شركة Oasis بتحويل 120,695 wsETH و 3,213 rETH إلى محافظ تحت إدارة Jump Crypto في 21 فبراير. علاوة على ذلك، بلغ إجمالي ديون عملة DAI المستقرة الخاصة بـ MakerDao والتي يدين بها المخترق حوالي 78 مليون دولار وتم استردادها.
جاء في منشور المدونة:
"كما نؤكد أنه، وفقًا لحكم المحكمة، تم تحويل الأصول فورًا إلى محفظة إلكترونية تابعة للطرف الثالث المعتمد. ولم يعد لدينا أي وصول أو سيطرة على هذه الأصول."
وأكدت الشركة أن ذلك كان ممكناً فقط بسبب ضعف لم يتم اكتشافه سابقاً في تصميم الوصول المتعدد للمسؤولين، وذلك في إشارة إلى الآثار الضارة لقدرة Oasis على جمع أصول العملات المشفرة من خزائن المستخدمين الخاصة بها.
وبحسب التقرير، اكتشف قراصنة القبعة البيضاء هذه الثغرة الأمنية في وقت سابق من هذا الشهر.
نود التأكيد على أن هذا الوصول كان مخصصًا فقط لحماية أصول المستخدمين من الهجمات المحتملة. كما أتاح لنا الفرصة للتحرك بسرعة لإصلاح أي ثغرات أمنية تم اكتشافها. ويجدر التنويه إلى أن أصول المستخدمين لم تكن أبدًا عرضة لخطر الوصول إليها من قبل جهة غير مصرح لها، لا في الماضي ولا في الحاضر
العملات المشفرة