شبكة أواسيس تساعد في القفز على التشفير "استغلال" للقرصنة الدودية

الصدمة قالت شبكة Oasis Network إنها ساعدت Jump Crypto في استرداد بعض الأموال المسروقة في استغلال Wormhole بقيمة 300 مليون دولار في فبراير 2022 ، وفقًا لبيان صادر في 24 فبراير.

المنصة كشف أنها تصرفت بناءً على أمر من المحكمة العليا في إنجلترا وويلز. بعد الأمر ، ساعد في استرداد بعض الأصول من a تشفير المحفظة المرتبطة بالثقب الدودي استغلال.

وفقًا لـ Oasis ، أخطرت مجموعة Whitehat الفريق بوجود ثغرة أمنية غير معروفة في تصميم وصول المشرف متعدد التوقيع.

قال الفريق: "كان الوصول موجودًا بهدف وحيد هو حماية أصول المستخدم في حالة حدوث أي هجوم محتمل". وأضافت أنه لم يكن هناك أي وصول غير مصرح به إلى أصول المستخدمين من أي وقت مضى.

لم يصدر Jump Crypto بيانًا عن الأحداث حتى وقت النشر.

كيف "استغلت" الواحة مستكشف الثقب الدودي

بلوكوركس نشرت لأول مرة الأخبار حول الاستغلال المضاد. وذكرت الدار الإعلامية أنه تم استرداد 225 مليون دولار من الأموال المسروقة.

وفقًا لـ Blockworks ، احتفظ المستغل بالأموال المسروقة في قبو الواحة واستخدمها للاقتراض DAI، ثم استفاد من DAI ريث و wstETH. للحفاظ على نسبة الضمانات ، استخدم المستغل خزائن Oasis الآلية.

اتضح أن عقود الخزنة كانت قابلة للترقية ، ويمكن لـ Oasis الوصول إلى الخزنة عن طريق ترقية العقود الذكية. أضاف الواحة مرسلًا محفظة إلى متعدد التوقيع في 21 فبراير وقام بترقية عقد الأتمتة إلى وكيل جديد. 

من خلال القيام بذلك ، يمكن للمرسل تنفيذ المعاملات لاسترداد الأموال ونقل الضمان من الخزنة إلى قبو جديد قبل إزالته من التوقيع المتعدد.

وفي الوقت نفسه ، أثرت ردود الفعل المتباينة على الحادث من مجتمع العملات المشفرة. بينما يعتبر البعض الفعل مبررًا ، يعتقد البعض الآخر أنه يسخر منه الصدمة

شريك في MetaCartel Ventures DAO آدامز كوكران محمد لا يحب حقيقة أن "[Oasis] لها باب خلفي يسمح لها بمصادرة الأصول من مستخدم بناءً على أمر محكمة." قال مستثمر العملات المشفرة Evanss6.eth إن الإجراءات تشكل "سابقة مروعة".

وأشار العديد من أفراد المجتمع أيضا إلى أن الحادث الهزائم الغرض من اللامركزية.

إخلاء المسئولية

يتم نشر جميع المعلومات الواردة على موقعنا بحسن نية ولأغراض المعلومات العامة فقط. أي إجراء يتخذه القارئ بشأن المعلومات الموجودة على موقعنا هو على مسؤوليته الخاصة.

المصدر: https://beincrypto.com/oasis-wormhole-exploit-jump-crypto/