Home » Most Nomad vyčerpal 190 milionů dolarů poté, co stovky adres zkopírovaly hackerův kód

Most Nomad vyčerpal 190 milionů dolarů poté, co stovky adres zkopírovaly hackerův kód

by v

Nomad byl zbaven téměř 100 % své likvidity – 190,7 milionu dolarů – poté, co stovky adres zkopírovaly exploit, který hacker použil ke krádeži 100 WBTC v hodnotě 2,3 milionu dolarů.

Nomad token bridge utrpěl 1. srpna exploit, který umožnil několika lidem vyčerpat z něj 190,7 milionu dolarů.

První náznaky potíží začaly přibližně ve 21:23 UTC poté, co hacker zneužil bridge k výběru 100 WBTC v hodnotě 2,3 milionu dolarů.

Několik dalších lidí zkopírovalo kód první podezřelé transakce a změnilo adresu, aby se mohli podílet na odčerpání prostředků.

Most Nomad umožnil převod tokenů mezi blockchainy Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) a Milkomeda C1.

Na rozdíl od jiných kryptografických exploitů, kdy je s hackerským útokem přímo spojeno jen několik adres, byly za odčerpání téměř všech 190,7 milionu dolarů uzamčených v mostě Nomad zodpovědné stovky adres.

Bizarní je, že některé z exploitačních transakcí měly stejnou hodnotu. Například se jednalo o více než 200 transakcí v hodnotě přesně 202 440,725413 USDC.

Z mostu bylo odcizeno několik tokenů, jako například WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL a C3.

Podle společnosti Oxfoobar k útoku došlo kvůli špatné provozní strategii, která způsobila „špatnou inicializaci kořene Merkle, což vedlo k tomu, že každá zpráva byla ve výchozím nastavení prokázána jako platná.“

Tým Nomad potvrdil zneužití a prohlásil, že události vyšetřuje.

Mezitím společnost Moonbeam přešla do režimu údržby, „aby prošetřila bezpečnostní incident s inteligentní smlouvou nasazenou v síti. „

Peckshield odhalil, že odhalil 41 adres, které se zmocnily zhruba 152 milionů dolarů (80 %) z ukradených prostředků.

Podle firmy zabývající se blockchainovou bezpečností patřila jedna z peněženek hackerovi, který ukradl 80 milionů dolarů z platformy DeFi Rari Capital a Saddle Finance.

Whitehat hackeři zachránili část ukradených prostředků

Přestože celá věc vypadá jako loupež zadarmo, dostupné informace potvrzují, že někteří z těch, kteří si z mostu odnesli finanční prostředky, byli whitehat hackeři, kteří se snažili zabránit zlodějům v přístupu k finančním prostředkům.

Někteří z těch, kteří prostředky odčerpali, potvrdili, že je plánují vrátit.

Jeden z nich napsal:

„Tohle je whitehack. Mám v plánu vrátit finanční prostředky. Čekám na oficiální sdělení od týmu Nomad (prosím o uvedení e-mailového ID pro komunikaci). Nevyměnil jsem žádná aktiva ani poté, co jsem věděl, že USDC mohou být zmrazeny. Převedl jsem USDC, FRAX a CQT token z jiných adres za účelem konsolidace. Přál bych si zachránit více prostředků, ale bylo to příliš pomalé.“

Jiní se také označili za whitehat hackery a požádali tým, aby se s nimi spojil, včetně někoho, kdo dokázal získat 1 milion dolarů.

Related Posts

Leave a Comment