Wormhole跨鏈橋被盜1.4億美元資金成功追回 逆攻擊再掀業內討論

robot
摘要生成中

Wormhole事件被盜資金追回

2022年2月,Wormhole跨鏈橋遭遇了當年最大規模的加密失竊事件之一。約12萬枚ETH被盜,當時價值3.25億美元。事件發生後,參與Wormhole協議開發的公司爲其投入12萬枚ETH,以彌補損失。該公司表示致力於"維護社區成員的完整利益,支持Wormhole繼續發展"。雖然向黑客提出了1000萬美元漏洞賞金和白帽協議方案以換取資金返還,但似乎未能如願。

一個月後,一位高管對媒體表示:"我們正在與政府資源和私人資源進行密切磋商。有大量火力擅長追捕此類罪犯。我們已經長期參戰。我們不會在下個月或明年就鳴金收兵,這是一場持久戰。"

根據鏈上分析,資金似乎已經在三天前被追回。一家公司與另一家機構攜手攻擊了黑客,成功追回被盜資金。

一位分析師詳細介紹了追回過程:轉帳記錄顯示,兩家機構合作針對一份可升級的合約進行了逆攻擊操作,從黑客的金庫追回了被盜資金。

黑客此前通過各種以太坊應用程序不斷轉移被盜資金。最近他們開設了兩個金庫,針對兩個ETH質押衍生品建立了槓杆多頭頭寸。重點是,這兩個金庫都使用了某平台提供的自動化服務。

幾個錢包參與了此次逆攻擊,分析中描述了每個地址的作用。逆攻擊於2月21日啓動,一個地址被添加爲多重籤名籤名者。該地址執行了五筆轉帳,爲逆攻擊鋪路,隨後被收回籤名者身分。

追回過程主要發生在對多重籤名的第三筆轉帳中。爲快速匯總轉帳,該地址欺騙了合約,使其允許將抵押品和債務從黑客的金庫轉移至自己的金庫。

控制黑客金庫後,一個錢包向執行地址轉移了8000萬枚DAI,用於償還金庫的債務,並提取2.18億美元的抵押品。隨後,追回的抵押品被轉移至目前的持有地址。

綜上所述,追回行動似乎成功反擊了黑客,追回了一年前被盜的ETH。考慮到收回抵押品時支付的DAI,此次逆攻擊的淨回報約爲1.4億美元。

加密行業許多最大規模的失竊案都涉及跨鏈橋攻擊,包括導致5.4億美元損失的Ronin黑客事件,該事件後來被認爲是朝鮮國家黑客組織所爲。

無需許可的區塊鏈具備透明和開放的特性,事實證明,它也是一種打擊金融犯罪的重要工具。

針對此次事件,業內可能會掀起關於逆攻擊的倫理甚至合法性問題的討論。但目前而言,執行逆攻擊的機構至少到手了約1.4億美元。

同時,黑客可能後悔錯過了獲得1000萬美元和"免罪卡"的機會。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 7
  • 分享
留言
0/400
GasFeeCryervip
· 07-13 20:58
逆攻击nb
回復0
just_here_for_vibesvip
· 07-12 22:53
损失这么多 还能追回 强!
回復0
FrontRunFightervip
· 07-10 22:18
黑暗森林从不沉睡……反制利用只是MEV游戏中的另一层。
查看原文回復0
NFT悔恨录vip
· 07-10 22:04
就这?都逆出经验了
回復0
梭哈爸爸vip
· 07-10 21:55
又赚了又赚了
回復0
NewPumpamentalsvip
· 07-10 21:55
钱包大神来也
回復0
Rugpull幸存者vip
· 07-10 21:51
钱追回了 下一个呢?
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)