Hrozný herec Wormhole Bridge přesunul přes DEX 155 milionů dolarů

V tom, co se zdá být třetím největším hackem v nedávné historii DeFi, zprávy o pohybu fondů ve vztahu k historickému hacku Wormhole opět zažehnou jistou míru strachu, nejistoty a pochybností v průmyslu DeFi.

Zhruba před rokem CryptoDaily informovalo, jak na to Z Červí díry bylo odčerpáno 323 milionů dolarů, cross-chain protokol přemosťující ekosystémy Solana a Ethereum. Podle předchozího zpravodajství CryptoDaily byl útok proveden pomocí chyby „re-entrancy“, která umožnila dosud neidentifikovaným aktérům hrozby volně vybírat prostředky z protokolu.

Pokud jde o metodologii, využití opětovného vstupu je podobné tomu, který byl identifikován jako zranitelnost v univerzálním směrovači Uniswap, což je proces, který byl podrobně vysvětlil Dedaub. Útok ponechal protokol Wormhole otevřený ke kontrole, s většími obavami o budoucí stabilitu protokolu pro vývojáře a komunitu projektu.

Podle údajů získaných z Etherscan byly prostředky z předchozího útoku přesunuty, přičemž údaje o transakcích naznačovaly, že Ethereum v hodnotě 155 milionů dolarů (95,630 XNUMX $ ETH) bylo převedeno prostřednictvím OpenOcean, decentralizované burzy. Společnost CertiK pro bezpečnostní audit blockchainu poskytla v této věci první varování:

Nicméně v době psaní tohoto článku nebyla samotná adresa peněženky potvrzena ani identifikována jako patřící aktérovi hrozby stojícímu za hackem Wormhole. Prostředky byly později převedeny na aktiva navázaná na Ethereum, jako je stETH (od Lido Finance) a wstETH (výsledný zabalený token), což jsou nově založené tokeny, které jsou integrovány s jinými platformami DeFi, jako je Curve a Yearn. Vývojový tým protokolu se pokusil komunikovat s aktérem hrozby prostřednictvím vložené zprávy a nabídl odměnu za chyby v hodnotě 10 milionů dolarů, pokud budou prostředky bezpečně vráceny.

Tento nedávný vývoj způsobil menší cenový dopad na stETH, přičemž aktivum se v den objevení (0.9962. ledna) snížilo na 23, přičemž se rychle zotavilo na minimální kolísání cen, když se cenový cyklus uzavřel.

Zřeknutí se odpovědnosti: Tento článek je poskytován pouze pro informační účely. Není nabízeno ani zamýšleno k použití jako právní, daňové, investiční, finanční nebo jiné poradenství.

Zdroj: https://cryptodaily.co.uk/2023/01/wormhole-bridges-threat-actor-moves-155m-through-dex