Dhia Crypto thiab Oasis.app 'counter exploits' Wormhole hacker rau $ 225M

Web3 infrastructure tuam txhab Jump Crypto thiab decentralized nyiaj txiag (DeFi) platform Oasis.app tau ua ib tug "counter exploit" ntawm lub Wormhole raws tu qauv hacker, nrog lub duo clawing rov qab $ 225 lab ntawm cov cuab tam digital thiab xa lawv mus rau lub hnab nyiaj nyab xeeb.

Kev tawm tsam Wormhole tau tshwm sim thaum Lub Ob Hlis 2022, nrog kwv yees li $ 321 lab tus nqi ntawm qhwv ETH (wETH) exploited los ntawm ib tug vulnerability nyob rau hauv tus txheej txheem tus choj token.

Lub hacker muaj txij li thaum tsiv cov nyiaj nyiag lawm los ntawm ntau yam Ethereum-based decentralized applications (DApps), xws li Oasis, uas nyuam qhuav qhib wrapping stETH (wstETH) thiab Rocket Pool ETH (RETH) vaults.

Hauv lub Ob Hlis 24 blog ncej, pab pawg Oasis.app tau lees paub tias qhov kev tawm tsam tau tshwm sim, piav qhia tias nws tau "tau txais kev txiav txim los ntawm Lub Tsev Hais Plaub Siab ntawm Tebchaws Askiv thiab Wales" kom tau txais qee yam khoom muaj nqis ntsig txog "chaw nyob cuam tshuam nrog Wormhole Exploit."

Pab pawg tau hais tias qhov kev rov qab tau pib los ntawm "Oasis Multisig thiab lub tsev hais plaub tau tso cai thib peb," uas tau txheeb xyuas tias Jump Crypto hauv tsab ntawv tshaj tawm ua ntej los ntawm Blockworks Research.

Ob lub vaults 'kev ua lag luam keeb kwm qhia tias Oasis tsiv 120,695 wsETH thiab 3,213 rETH rau Lub Ob Hlis 21 thiab muab tso rau hauv hnab nyiaj raws li Jump Crypto's tswj. Lub hacker kuj muaj nyob ib ncig ntawm $ 78 lab nuj nqis hauv MakerDAO's Dai (DAI) stabilitycoin, uas tau muab rov qab.

"Peb tseem tuaj yeem lees paub tias cov khoom muaj nqis tam sim ntawd tau dhau mus rau lub hnab nyiaj tswj hwm los ntawm tus neeg thib peb tso cai, raws li qhov xav tau los ntawm lub tsev hais plaub txiav txim. Peb khaws tsis muaj kev tswj hwm lossis nkag mus rau cov cuab tam no, ”cov ntawv blog nyeem.

@spreekaway tweet ntawm lub txee exploit. Source: Twitter

Hais txog qhov cuam tshuam tsis zoo ntawm Oasis tuaj yeem khaws cov khoom muaj nqis crypto los ntawm nws cov neeg siv vaults, pab pawg tau hais tias nws yog "tsuas yog ua tau vim qhov tsis paub yav dhau los qhov tsis zoo hauv kev tsim ntawm admin multisig nkag."

Related: Kev ruaj ntseg DeFi: Yuav ua li cas cov choj tsis ntseeg tuaj yeem pab tiv thaiv cov neeg siv

Cov ntawv tshaj tawm tau hais tias qhov kev pheej hmoo zoo li no tau nthuav tawm los ntawm cov kaus mom dawb hackers ua ntej lub hli no.

"Peb tau hais tias qhov kev nkag mus no tau nyob ntawd nrog lub hom phiaj ib leeg los tiv thaiv cov neeg siv khoom muaj nqis thaum muaj kev tawm tsam, thiab yuav tso cai rau peb txav mus sai los kho qhov tsis zoo uas tau nthuav tawm rau peb. Nws yuav tsum raug sau tseg tias tsis muaj qhov taw tes, yav dhau los lossis tam sim no, muaj cov neeg siv khoom muaj txiaj ntsig tau txais kev pheej hmoo ntawm kev nkag mus los ntawm ib tus neeg tsis tau tso cai. "