Wormhole跨链桥被盗1.4亿美元资金成功追回 逆攻击再掀业内讨论

robot
摘要生成中

Wormhole事件被盗资金追回

2022年2月,Wormhole跨链桥遭遇了当年最大规模的加密失窃事件之一。约12万枚ETH被盗,当时价值3.25亿美元。事件发生后,参与Wormhole协议开发的公司为其投入12万枚ETH,以弥补损失。该公司表示致力于"维护社区成员的完整利益,支持Wormhole继续发展"。虽然向黑客提出了1000万美元漏洞赏金和白帽协议方案以换取资金返还,但似乎未能如愿。

一个月后,一位高管对媒体表示:"我们正在与政府资源和私人资源进行密切磋商。有大量火力擅长追捕此类罪犯。我们已经长期参战。我们不会在下个月或明年就鸣金收兵,这是一场持久战。"

根据链上分析,资金似乎已经在三天前被追回。一家公司与另一家机构携手攻击了黑客,成功追回被盗资金。

一位分析师详细介绍了追回过程:转账记录显示,两家机构合作针对一份可升级的合约进行了逆攻击操作,从黑客的金库追回了被盗资金。

黑客此前通过各种以太坊应用程序不断转移被盗资金。最近他们开设了两个金库,针对两个ETH质押衍生品建立了杠杆多头头寸。重点是,这两个金库都使用了某平台提供的自动化服务。

几个钱包参与了此次逆攻击,分析中描述了每个地址的作用。逆攻击于2月21日启动,一个地址被添加为多重签名签名者。该地址执行了五笔转账,为逆攻击铺路,随后被收回签名者身份。

追回过程主要发生在对多重签名的第三笔转账中。为快速汇总转账,该地址欺骗了合约,使其允许将抵押品和债务从黑客的金库转移至自己的金库。

控制黑客金库后,一个钱包向执行地址转移了8000万枚DAI,用于偿还金库的债务,并提取2.18亿美元的抵押品。随后,追回的抵押品被转移至目前的持有地址。

综上所述,追回行动似乎成功反击了黑客,追回了一年前被盗的ETH。考虑到收回抵押品时支付的DAI,此次逆攻击的净回报约为1.4亿美元。

加密行业许多最大规模的失窃案都涉及跨链桥攻击,包括导致5.4亿美元损失的Ronin黑客事件,该事件后来被认为是朝鲜国家黑客组织所为。

无需许可的区块链具备透明和开放的特性,事实证明,它也是一种打击金融犯罪的重要工具。

针对此次事件,业内可能会掀起关于逆攻击的伦理甚至合法性问题的讨论。但目前而言,执行逆攻击的机构至少到手了约1.4亿美元。

同时,黑客可能后悔错过了获得1000万美元和"免罪卡"的机会。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 分享
评论
0/400
GasFeeCryervip
· 07-13 20:58
逆攻击nb
回复0
just_here_for_vibesvip
· 07-12 22:53
损失这么多 还能追回 强!
回复0
FrontRunFightervip
· 07-10 22:18
黑暗森林从不沉睡……反制利用只是MEV游戏中的另一层。
查看原文回复0
NFT悔恨录vip
· 07-10 22:04
就这?都逆出经验了
回复0
梭哈爸爸vip
· 07-10 21:55
又赚了又赚了
回复0
NewPumpamentalsvip
· 07-10 21:55
钱包大神来也
回复0
Rugpull幸存者vip
· 07-10 21:51
钱追回了 下一个呢?
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)