Home » 在数百个地址复制了黑客的代码后,Nomad桥的1.9亿美元被抽走了

在数百个地址复制了黑客的代码后,Nomad桥的1.9亿美元被抽走了

by v

Nomad被抽走了几乎100%的流动性–1.907亿美元–因为数百个地址复制了黑客用来偷取100个价值230万美元的WBTC的漏洞。

Nomad代币桥在8月1日遭遇了一个漏洞,允许几个人将桥上的1.907亿美元耗尽。

麻烦的第一个迹象始于UTC晚上9点23分左右,一名黑客利用该桥提取了100个WBTC,价值230万美元。

其他几个人复制了第一笔可疑交易的代码,并改变了地址,参与抽走资金。

Nomad桥允许代币在以太坊(ETH)、Avalanche(AVAX)、Evmos(EVMOS)、Moonbeam(GLMR)和Milkomeda C1区块链之间传输。

与其他只有几个地址与黑客直接相关的密码漏洞不同,数百个地址负责将Nomad桥中锁定的1.907亿美元几乎全部耗尽。

不可思议的是,一些被利用的交易具有相同的价值。例如,有200多笔交易正好是202,440.725413美元C。

一些代币如WBTC、WETH、USDC、FRAX、CQT、HBOT、IAG、DAI、GERO、CARDS、SDL和C3从桥上被盗。

根据Oxfoobar的说法,这次攻击是由于操作策略不当导致 “糟糕的Merkle根初始化,导致每个消息都被默认证明是有效的。”

Nomad团队确认了该漏洞,并声称正在调查该事件。

与此同时,Moonbeam进入了维护模式,”以调查部署在网络上的一个智能合约的安全事件。”

Peckshield透露,它检测到41个地址攫取了大约1.52亿美元(80%)的被盗资金。

据这家区块链安全公司称,其中一个钱包属于从DeFi平台Rari Capital和Saddle Finance.

盗取8000万美元的黑客。

Whitehat黑客保存了一些被盗的资金

虽然整个事件看起来像是一场免费的掠夺,但现有的信息证实,一些从桥上取走资金的人是白帽黑客,试图阻止盗贼获取资金。

一些抽走资金的人已经确认,他们计划归还资金。

其中一个人写道:

“这是一个白色的黑客。我计划归还资金。等待Nomad团队的官方沟通(请提供沟通用的电子邮件ID)。在知道USDC可以被冻结后,我也没有交换任何资产。从其他地址转移了USDC、FRAX和CQT代币,以便进行整合。我希望能拯救更多的资金,但速度太慢了。”

其他人也确定为白帽黑客,并要求团队取得联系,包括有人能够获得100万美元。

Related Posts

Leave a Comment