作者:JONRICE&DANSMITH
译者:Odaily星球日报译者|念银思唐
在?JumpCrypto?和?Oasis?之间的协同努力下,?2022?年?2?月攻击?Wormhole?的黑客似乎成为了“被攻击者”。
就在一年多以前,Wormhole?跨链桥遭到黑客攻击,成为加密行业最大规模的安全事件之一。总共有大约?12?万枚?ETH?被盗,当时价值高达?3.25?亿美元。
之后?JumpCrypto?宣布投入?12?万枚以太坊以弥补?Wormhole?被盗损失,支持?Wormhole?继续发展。JumpCrypto?称相信多链的前景以及相信?Wormhole?是未来必不可少的基础设施,因此将继续支持Wormhole,帮助其持续发展。
零知识身份验证方案Outdid完成250万美元种子轮融资,Jump Crypto领投:6月30日消息,总部位于英国的零知识证明隐私身份验证方案提供商Outdid宣布完成250万美元种子轮融资,Jump Crypto领投,Superscrypt以及Matias Woloski、Martin Varsavski、Gaston Frydlewski等15名天使投资人参投。
Outdid提供了一个隐私身份验证工具,通过利用零知识证明来验证政府颁发的原始文件,而无需中介机构进行验证并出具证明。2023年5月份,隐私区块链Dusk Network宣布向Outdid投资5万美元。[2023/6/30 22:09:37]
JumpCrypto?位于芝加哥,系?JumpTrading?旗下的加密货币部门,参与了?Wormhole?协议的开发。
Jump Trading某地址昨晚转出32.4万ETH,还持有131万枚:金色财经报道,据推特用户余烬监测,Jump Trading旗下持有大量ETH的地址昨晚转出了32.4万ETH(约5.93亿美元)。该地址自去年9月最高持有205万枚ETH以来,就一直在流出,目前持仓已下降为131万枚ETH,而最近一次转出为今年2月11日转出11万枚ETH。[2023/5/27 9:46:15]
当时?Wormhole?向黑客提供?1000?万美元的漏洞赏金和白帽协议,以换取他们归还资金。但这似乎从未发生过。
JumpTradingGroup?总裁兼首席投资官?DaveOlsen?一个月后告诉彭博社:“我们正在与政府资源和私人资源进行密切磋商。其中很多是追踪此类罪犯的专家。我们将一直为此战斗。所以,这不是我们下个月或明年就会分心的事情,这是一项永久性的努力。”
分析:过去7日JumpTrading购买超4.7万COMP成第八大持有者:Messari研究员MasonNystrom发推称,总部位于美国的股票及加密货币高频交易公司Jump Trading目前至少持有7500万美元的加密资产,也是C代币COMP的第八大持有者,在投资者中仅次于a16z和Polychain,在过去7日内JumpTrading购买了4.7万COMP。目前,JumpTrading还持有KEEP、HXRO、NMR、OXT和MKR等代币。另外,JumpTrading此前还投资FTX旗下去中心化交易所Serum,并拥有4000万SRM(目前价值3400万美元)。[2020/11/5 11:42:08]
根据?BlockworksResearch?的链上分析,Jump?最终赢得了这场战斗。就在三天前,这些资金似乎已经被收回。
动态 | 芝加哥交易公司 Jump 为 Robinhood 执行加密货币交易:据彭博社报道,芝加哥交易公司 Jump Trading 为股票交易平台 Robinhood 执行加密货币交易,目前双方均不予置评。知情人士透露称 Jump 在 2017 年 11 月便开始交易比特币。Robinhood今年 1 月该公司获得纽约州金融服务部颁发的加密货币经营牌照,可提供购买、销售、存储 7 种加密货币的服务。[2019/5/30]
JumpCrypto?拒绝就调查结果置评,Oasis?也没有回复置评请求。
然而,Oasis?在本文发表后发表了一份声明,指出:
“?2023?年?2?月?21?日,我们收到英格兰和威尔士高等法院的命令,要求我们采取一切必要措施,追回与?2022?年?2?月?2?日?Wormhole?攻击事件相关钱包地址涉及的某些资产。根据法律要求,这是在法院命令下使用?OasisMultisig?和法院授权的第三方开展的举措。
我们还可以确认,按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。我们不保留对这些资产的控制权或访问权。”
BlockworksResearch?分析师?DanSmith?详细描述了这一过程:
“交易历史表明,JumpCrypto?和?Oasis?合作,逆向攻击了一个可升级的?Oasis?合约,从最初?Wormhole?攻击者的金库中获得被盗资金。
该攻击者不断通过各种以太坊应用程序转移被盗资金。他们最近开设了两个?Oasis?金库,在两个?ETH?质押衍生品上建立了杠杆多头头寸。重要的是,两个金库都使用?Oasis?提供的自动化服务。
此次逆向攻击行动涉及了数个钱包。每个地址都被定义并命名,以便在整个分析过程中使用:
-OasisMultisig:拥有?Oasis?代理合约的?12?个?Multisig?中的?4?个。
-Holder:目前持有所回收的资金,似乎属于?Jump。
-Sender:负责执行逆向攻击,似乎属于?Jump。
该过程始于?2?月?21?日,当时?Sender?被添加为?OasisMultisig?的签名人。Sender?执行了?5?笔交易以推进逆向攻击,随后作为?OasisMultisig?的签名人被移除。
资金回收过程的大部分是在?Sender?到?OasisMultisig?的第三笔交易中执行的。为了快速总结这次交易,Sender“利用”了?Oasis?合约,允许它将抵押品和债务从攻击者的金库转移到?Sender?自身的金库。
在控制了攻击者的金库后,一个被数家分析公司标记为?JumpCrypto?的钱包向?Sender?发送了?8000?万枚?DAI。这些?DAI?被用来偿还该金库的未偿贷款,并提取了?2.18?亿美元的抵押品。然后,收回的抵押品被送往资金目前所在的?Holder。
目前尚不清楚?Sender?和?Holder?是否属于?Oasis?或?Jump。然而,基本情况假设是?Jump?拥有这些地址的控制权,因为?Jump?偿还了债务以撤回抵押品。Jump?和?Oasis?都没有证实这一点。
因此,Jump?似乎成功地反击了?Wormhole?攻击者,并收回了一年前从它那里被盗的?ETH。去除偿还?DAI?以收回抵押品的这部分资金,此次逆向攻击的净收益约为?1.4?亿美元。”
跨链桥攻击造成了加密行业中许多最大的盗窃事件,包括导致?5.4?亿美元损失的?Ronin?黑客攻击,后来被认为是朝鲜黑客组织?Lazarus?所为。
但是,透明、开放的无许可公共区块链,正被证明是打击金融犯罪的“秘密武器”。
攻击黑客的道德问题,乃至合法性问题,在未来可能会引起争论。但就目前而言,JumpCrypto?似乎比上周多了?1.4?亿美元进账。
与此同时,一名黑客可能正在暗暗后悔错过了获得?1000?万美元漏洞赏金和“免罪卡”的机会吧。
主持人:angelilu,ForesightNews研究员嘉宾:Blur创始人Pacman、JoyRich社区红神、LDCapitalVPVicky 圆桌提问嘉宾自我介绍+参与Blur的经历分享.
1900/1/1 0:00:00Edge钱包表示在其应用中发现了一个安全漏洞,此漏洞通过将私钥发送到Edge基础设施而泄露了大约2000个私钥,这相当于在Edge平台上创建的大约总密钥的0.01%.
1900/1/1 0:00:00撰文:Jack,Blockbeats本月14日,纽约州金融服务部命令加密金融机构PaxosTrustCo.停止发行更多的BUSDToken,曾经市值前三的稳定币巨头就此宣告结束自己的统治.
1900/1/1 0:00:00作者:ShervinBeyk,A&TCapital投资经理一、Rollup技术概述?Source:@pseudotheosRollups通过在链下高效地执行交易并将可验证的执行结果回传至.
1900/1/1 0:00:00作者:Fiona,IOSGVenturesTL;DR?我们正处于从以基础设施为中心转向以用户为中心的过程中,而GameFi扮演着重要的角色,既能吸引主流用户同时又能增强用户粘性.
1900/1/1 0:00:00原文作者:Salazar.eth原文编译:0x11?,ForesightNewszkEVM被认为是以太坊可扩展性的圣杯。Polygon?是在该领域处于领先地位的探索者之一,其zkEVM即将推出.
1900/1/1 0:00:00