Após quase um ano nas sombras, o hack da ponte Wormhole está a ter uma reviravolta. A Jump Crypto acaba de anunciar que recuperaram com sucesso 120,000 ETH ( no valor de ~$200M+ aos preços atuais) que desapareceram no exploit de fevereiro de 2022—uma das violações de segurança mais brutais do cripto.
O Que Realmente Aconteceu
Aqui está a parte picante: o hacker não apenas roubou e fugiu. Eles foram espertos com DeFi. Depois de desviar ~321M em ETH embrulhado através da vulnerabilidade da ponte, estacionaram os fundos nos cofres do Oasis.app, acumulando $78M em dívida DAI no processo. Jogo clássico de DeFi—usar stablecoins emprestados enquanto mantém a garantia como refém.
Mas então veio o contra-exploração. A Jump Crypto (, com uma ordem judicial que os apoiava do Tribunal Superior da Inglaterra e do País de Gales), executou o que a comunidade está chamando de “contra exploração”—essencialmente usando a mesma vulnerabilidade contra o atacante. Eles transferiram 120,695 wsETH e 3,213 rETH daqueles cofres maliciosos para sua própria custódia.
A Verdadeira Conclusão
Ainda não há uma explicação detalhada sobre como o fizeram. A Jump Crypto está mantendo em segredo o seu método de recuperação, o que, honestamente, levanta questões—estarão a corrigir a vulnerabilidade primeiro? Estarão outros protocolos em risco?
A grande imagem, no entanto: isso prova que a imutabilidade da blockchain corta para os dois lados. Você não pode esconder fundos roubados para sempre se alguém estiver motivado o suficiente para rastreá-los. Reguladores, tribunais e equipes de segurança podem coordenar. Mas isso também mostra a natureza selvagem da DeFi - a linha entre “exploração” e “contra-exploração” está se tornando cada vez mais nebulosa.
Conclusão: Esta é uma vitória para a resiliência do ecossistema, mas um lembrete de que as auditorias de segurança ainda estão a fazer um grande trabalho que o DeFi precisa de muito mais.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
$321M O Roubo do Wormhole Finalmente Encerrado: Como a Jump Crypto Recuperou 120k ETH
Após quase um ano nas sombras, o hack da ponte Wormhole está a ter uma reviravolta. A Jump Crypto acaba de anunciar que recuperaram com sucesso 120,000 ETH ( no valor de ~$200M+ aos preços atuais) que desapareceram no exploit de fevereiro de 2022—uma das violações de segurança mais brutais do cripto.
O Que Realmente Aconteceu
Aqui está a parte picante: o hacker não apenas roubou e fugiu. Eles foram espertos com DeFi. Depois de desviar ~321M em ETH embrulhado através da vulnerabilidade da ponte, estacionaram os fundos nos cofres do Oasis.app, acumulando $78M em dívida DAI no processo. Jogo clássico de DeFi—usar stablecoins emprestados enquanto mantém a garantia como refém.
Mas então veio o contra-exploração. A Jump Crypto (, com uma ordem judicial que os apoiava do Tribunal Superior da Inglaterra e do País de Gales), executou o que a comunidade está chamando de “contra exploração”—essencialmente usando a mesma vulnerabilidade contra o atacante. Eles transferiram 120,695 wsETH e 3,213 rETH daqueles cofres maliciosos para sua própria custódia.
A Verdadeira Conclusão
Ainda não há uma explicação detalhada sobre como o fizeram. A Jump Crypto está mantendo em segredo o seu método de recuperação, o que, honestamente, levanta questões—estarão a corrigir a vulnerabilidade primeiro? Estarão outros protocolos em risco?
A grande imagem, no entanto: isso prova que a imutabilidade da blockchain corta para os dois lados. Você não pode esconder fundos roubados para sempre se alguém estiver motivado o suficiente para rastreá-los. Reguladores, tribunais e equipes de segurança podem coordenar. Mas isso também mostra a natureza selvagem da DeFi - a linha entre “exploração” e “contra-exploração” está se tornando cada vez mais nebulosa.
Conclusão: Esta é uma vitória para a resiliência do ecossistema, mas um lembrete de que as auditorias de segurança ainda estão a fazer um grande trabalho que o DeFi precisa de muito mais.