Oasis Network helpt Crypto Wormhole-hacker te 'exploiteren'

Defi protocol Oasis Network zei dat het Jump Crypto heeft geholpen een deel van de gestolen fondsen terug te krijgen in de Wormhole-exploit van $ 300 miljoen van februari 2022, volgens een verklaring van 24 februari.

Het platform bekendgemaakt dat het handelde op basis van een bevel van het Hooggerechtshof van Engeland en Wales. Na de bestelling hielp het om bepaalde activa terug te halen uit een crypto portemonnee geassocieerd met het Wormgat exploiteren.

Volgens Oasis heeft een Whitehat-groep het team op de hoogte gebracht van een onbekende kwetsbaarheid in het ontwerp van de admin multi-sig-toegang.

De "toegang was er met de enige bedoeling om gebruikersactiva te beschermen in het geval van een mogelijke aanval", aldus het team. Het voegde eraan toe dat er nooit eerder ongeautoriseerde toegang tot de activa van gebruikers is geweest.

Jump Crypto moest op het moment van schrijven nog een verklaring over de gebeurtenissen vrijgeven.

Hoe Oasis de Wormhole Exploiter 'uitbuitte'

Blokwerken bracht als eerste het nieuws over de tegenexploit. Het mediahuis meldde dat $ 225 miljoen van het gestolen geld was teruggevonden.

Volgens Blockworks had de uitbuiter het gestolen geld in de Oasis-kluis bewaard en gebruikt om te lenen DAI, en maakte toen gebruik van de DAI reTH en wstETH. Om de onderpandsratio te behouden, gebruikte de uitbuiter geautomatiseerde Oasis-kluizen.

Het bleek dat de kluiscontracten te upgraden waren en dat Oasis toegang had tot de kluis door de slimme contracten te upgraden. Oasis heeft een afzender toegevoegd portemonnee naar zijn multi-sig op 21 februari en het automatiseringscontract geüpgraded naar een nieuwe proxy. 

Door dit te doen, kan de afzender de transacties uitvoeren om het geld op te halen en het onderpand van de kluis naar een nieuwe kluis verplaatsen voordat het uit de multi-sig wordt verwijderd.

Ondertussen hebben gemengde reacties het incident gevolgd vanuit de cryptogemeenschap. Terwijl sommigen de actie gerechtvaardigd vinden, vinden anderen dat het een aanfluiting is Defi

Een partner bij MetaCartel Ventures DAO Adam Cochran zei hij houdt niet van het feit dat "[Oasis] een achterdeur heeft waarmee ze op basis van een gerechtelijk bevel beslag kunnen leggen op activa van een gebruiker." Crypto-investeerder Evanss6.eth zei dat de acties een "verschrikkelijk precedent" scheppen.

Verschillende buurtbewoners wezen ook op het incident nederlagen het doel van decentralisatie.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt naar aanleiding van de informatie op onze website, is strikt op eigen risico.

Bron: https://beincrypto.com/oasis-wormhole-exploit-jump-crypto/