{"id":13883,"url":"\/distributions\/13883\/click?bit=1&hash=10f1964c8e26a35b0716fd10a1f187b996d8dc891b903247b0a7ef26d7272952","title":"\u041a\u0440\u043e\u0448\u043a\u0430-\u043d\u043e\u0443\u0442\u0431\u0443\u043a \u0434\u043b\u044f \u043f\u043e\u0432\u0441\u0435\u0434\u043d\u0435\u0432\u043d\u044b\u0445 \u0437\u0430\u0434\u0430\u0447","buttonText":"\u041f\u043e\u043a\u0430\u0436\u0438\u0442\u0435","imageUuid":"2152d411-8bcd-5b43-9bef-2cf2583deab1","isPaidAndBannersEnabled":false}

Криптовалютные компании объединились, чтобы взломать хакера

Одна из самых сумасшедших вещей в криптовалюте произошла на прошлой неделе... Она включает в себя трюк, который позволил вернуть сотни украденных миллионов долларов.

Дамы и господа, приготовьте попкорн! Вот как Jump Crypto и Oasis объединились, чтобы вернуть $225M у хакера.

Год назад Wormhole (токен-мост) был взломан на сумму $325M+. Средства несколько раз перемещались и в последнее время находились в криптокошельке Oasis.

В этом месяце верховный суд Англии и Уэльса обязал Oasis "предпринять все необходимые шаги" для возврата украденных активов.

Oasis объединилась с Jump Crypto (материнской компанией Wormhole) и группой хакеров в белых шляпах, чтобы спланировать дальнейшие действия. Белые(хорошие) хакеры указали, что Oasis может обновить свой смарт-контракт и использовать в нём уязвимость.

Oasis сделала предложенное обновление и успешно вернула $225 млн. украденных средств. В двух словах - обновление "обмануло" смарт-контракт, заставив его перевести украденные средства на новый кошелек, контролируемый Jump.

По сути, криптовалютная компания взломала сама себя, чтобы украсть средства у хакера. Безумие, правда? Не хватает только Тома Круза.

🗣 Это может плохо сказаться на криптовалюте. Если для того, чтобы забрать средства со счета, достаточно получить судебный ордер на обновление и изменение смарт-контрактов, это ставит под вопрос, насколько "децентрализованными" на самом деле являются некоторые из этих протоколов DeFi.

0
1 комментарий
Ами Варджа

Интересная история, жаль без подробностей.

Ответить
Развернуть ветку
Читать все 1 комментарий
null