Setelah hampir satu tahun berada dalam bayang-bayang, peretasan bridge Wormhole mendapatkan twist plot. Jump Crypto baru saja mengumumkan bahwa mereka telah berhasil memulihkan 120,000 ETH ( senilai ~$200M+ pada harga saat ini ) yang menghilang dalam eksploitasi Februari 2022—salah satu pelanggaran keamanan paling brutal dalam kripto.
Apa yang Sebenarnya Terjadi
Inilah bagian menariknya: hacker tidak hanya mencuri dan melarikan diri. Mereka menjadi cerdik dengan DeFi. Setelah menyedot ~321M dalam wrapped ETH melalui kerentanan bridge, mereka menempatkan dana tersebut ke dalam brankas Oasis.app, mengakumulasi $78M dalam utang DAI dalam prosesnya. Permainan DeFi klasik—menggunakan stablecoin yang dipinjam sambil menahan jaminan.
Tapi kemudian datanglah kontra-ekploit. Jump Crypto ( dengan perintah pengadilan yang mendukung mereka dari High Court of England and Wales ) melaksanakan apa yang disebut komunitas sebagai “kontra ekploit”—essensinya menggunakan kerentanan yang sama terhadap penyerang. Mereka mentransfer 120.695 wsETH dan 3.213 rETH keluar dari brankas jahat tersebut ke dalam pengawasan mereka sendiri.
Pelajaran Utama
Belum ada rincian mendetail tentang bagaimana mereka melakukannya. Jump Crypto tetap diam tentang metode pemulihan mereka, yang jujur saja menimbulkan pertanyaan—apakah mereka memperbaiki kerentanan terlebih dahulu? Apakah protokol lain juga berisiko?
Gambaran yang lebih besar: ini membuktikan bahwa ketidakberubahan blockchain bekerja dalam dua arah. Anda tidak dapat menyembunyikan dana yang dicuri selamanya jika seseorang cukup termotivasi untuk mencarinya. Regulator, pengadilan, dan tim keamanan dapat berkoordinasi. Namun, ini juga menunjukkan sifat liar DeFi—batas antara “eksploitasi” dan “kontra-eksploitasi” semakin kabur.
Kesimpulan: Ini adalah kemenangan bagi ketahanan ekosistem, tetapi pengingat bahwa audit keamanan masih melakukan banyak beban yang dibutuhkan DeFi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
$321M Pencurian Wormhole Akhirnya Ditutup: Bagaimana Jump Crypto Mengembalikan 120k ETH
Setelah hampir satu tahun berada dalam bayang-bayang, peretasan bridge Wormhole mendapatkan twist plot. Jump Crypto baru saja mengumumkan bahwa mereka telah berhasil memulihkan 120,000 ETH ( senilai ~$200M+ pada harga saat ini ) yang menghilang dalam eksploitasi Februari 2022—salah satu pelanggaran keamanan paling brutal dalam kripto.
Apa yang Sebenarnya Terjadi
Inilah bagian menariknya: hacker tidak hanya mencuri dan melarikan diri. Mereka menjadi cerdik dengan DeFi. Setelah menyedot ~321M dalam wrapped ETH melalui kerentanan bridge, mereka menempatkan dana tersebut ke dalam brankas Oasis.app, mengakumulasi $78M dalam utang DAI dalam prosesnya. Permainan DeFi klasik—menggunakan stablecoin yang dipinjam sambil menahan jaminan.
Tapi kemudian datanglah kontra-ekploit. Jump Crypto ( dengan perintah pengadilan yang mendukung mereka dari High Court of England and Wales ) melaksanakan apa yang disebut komunitas sebagai “kontra ekploit”—essensinya menggunakan kerentanan yang sama terhadap penyerang. Mereka mentransfer 120.695 wsETH dan 3.213 rETH keluar dari brankas jahat tersebut ke dalam pengawasan mereka sendiri.
Pelajaran Utama
Belum ada rincian mendetail tentang bagaimana mereka melakukannya. Jump Crypto tetap diam tentang metode pemulihan mereka, yang jujur saja menimbulkan pertanyaan—apakah mereka memperbaiki kerentanan terlebih dahulu? Apakah protokol lain juga berisiko?
Gambaran yang lebih besar: ini membuktikan bahwa ketidakberubahan blockchain bekerja dalam dua arah. Anda tidak dapat menyembunyikan dana yang dicuri selamanya jika seseorang cukup termotivasi untuk mencarinya. Regulator, pengadilan, dan tim keamanan dapat berkoordinasi. Namun, ini juga menunjukkan sifat liar DeFi—batas antara “eksploitasi” dan “kontra-eksploitasi” semakin kabur.
Kesimpulan: Ini adalah kemenangan bagi ketahanan ekosistem, tetapi pengingat bahwa audit keamanan masih melakukan banyak beban yang dibutuhkan DeFi.