Oasis Network Pomôžte skočiť Crypto 'Exploit' Wormhole Hacker

defi Protokol Oasis Network uviedol, že podľa vyhlásenia z 300. februára pomohol Jump Crypto získať časť ukradnutých finančných prostriedkov pri využívaní Wormhole v hodnote 2022 miliónov dolárov z februára 24.

Platforma zverejnené že konal na základe príkazu High Court of England and Wales. Na základe príkazu to pomohlo získať určité aktíva od a kryptometa spojené s červou dierou využiť.

Podľa Oasis skupina Whitehat upozornila tím na neznámu zraniteľnosť v dizajne administrátorského multi-sig prístupu.

„Prístup tu bol s jediným zámerom chrániť používateľské aktíva v prípade akéhokoľvek potenciálneho útoku,“ uviedol tím. Dodal, že nikdy predtým nedošlo k žiadnemu neoprávnenému prístupu k aktívam používateľov.

Jump Crypto ešte nevydal vyhlásenie o udalostiach v čase tlače.

Ako Oasis „vykorisťovala“ vykorisťovateľa červích dier

Blokové stavby prvýkrát priniesol správy o protivykorisťovaní. Mediálny dom informoval, že z ukradnutých prostriedkov sa podarilo získať späť 225 miliónov dolárov.

Podľa Blockworks mal vykorisťovateľ ukradnuté prostriedky v trezore Oasis a použil ich na požičanie DAIa potom aktivoval DAI rETH a wstETH. Na udržanie pomeru kolateralizácie využíval vykorisťovateľ automatizované trezory Oasis.

Ukázalo sa, že zmluvy o trezore boli upgradovateľné a spoločnosť Oasis mala prístup k trezoru aktualizáciou inteligentných zmlúv. Používateľ Oasis pridal odosielateľa peňaženka na svoj multi-sig 21. februára a upgradovala zmluvu o automatizácii na novú proxy. 

Odosielateľ tak môže vykonať transakcie na získanie finančných prostriedkov a presunutie kolaterálu z trezoru do nového trezoru predtým, ako bude odstránený z multi-sig.

Medzitým sa na incident zo strany krypto komunity objavili zmiešané reakcie. Zatiaľ čo niektorí považujú tento čin za ospravedlniteľný, iní veria, že je to výsmech defi

Partner v MetaCartel Ventures DAO Adams Cochran povedal nepáči sa mu, že „[Oasis] má zadné vrátka, ktoré im umožňujú zabaviť majetok používateľovi na základe súdneho príkazu.“ Investor do kryptomien Evanss6.eth uviedol, že tieto kroky predstavujú „strašný precedens“.

Na incident upozornili aj viacerí členovia komunity porážky účel decentralizácie.

Vylúčenie zodpovednosti

Všetky informácie uvedené na našej webovej stránke sú zverejnené v dobrej viere a iba na všeobecné informačné účely. Akékoľvek kroky, ktoré čitateľ vykoná na základe informácií nájdených na našej webovej stránke, sú výlučne na jeho vlastné riziko.

Zdroj: https://beincrypto.com/oasis-wormhole-exploit-jump-crypto/