Home » Nomad-Brücke verliert 190 Millionen Dollar, nachdem Hunderte von Adressen den Code des Hackers kopiert haben

Nomad-Brücke verliert 190 Millionen Dollar, nachdem Hunderte von Adressen den Code des Hackers kopiert haben

by Tim

Nomad wurde fast 100 % seiner Liquidität – 190,7 Mio. $ – entzogen, nachdem Hunderte von Adressen den Exploit kopiert hatten, mit dem ein Hacker 100 WBTCs im Wert von 2,3 Mio. $ gestohlen hatte.
Die

Nomad Token-Brücke wurde am 1. August von einem Exploit heimgesucht, der es mehreren Personen ermöglichte, die Brücke um 190,7 Millionen Dollar zu erleichtern.

Das erste Anzeichen von Problemen begann gegen 21:23 Uhr UTC, als ein Hacker die Brücke ausnutzte, um 100 WBTCs im Wert von 2,3 Millionen Dollar abzuheben.

Mehrere andere Hacker kopierten den Code der ersten verdächtigen Transaktion und änderten die Adresse, um an der Abhebung der Gelder teilzunehmen:

Die Nomad-Brücke ermöglicht den Token-Transfer zwischen den Blockchains Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) und Milkomeda C1.

Im Gegensatz zu anderen Krypto-Exploits, bei denen nur einige wenige Adressen direkt mit dem Hack in Verbindung gebracht werden, waren Hunderte von Adressen dafür verantwortlich, dass der Nomad-Brücke fast die gesamten 190,7 Millionen Dollar entzogen wurden, die in ihr gespeichert waren.

Bizarrerweise hatten einige der Exploit-Transaktionen den gleichen Wert. So gab es zum Beispiel über 200 Transaktionen mit genau 202.440,725413 USDC.

Mehrere Token wie WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL und C3 wurden von der Bridge gestohlen.

Laut Oxfoobar war der Angriff auf eine schlechte Betriebsstrategie zurückzuführen, die zu einer fehlerhaften Merkle-Root-Initialisierung führte, die dazu führte, dass sich jede Nachricht standardmäßig als gültig erwies. „

Das Nomad-Team hat den Exploit bestätigt und behauptet, die Vorfälle zu untersuchen.

In der Zwischenzeit ging Moonbeam in den Wartungsmodus über, „um einen Sicherheitsvorfall mit einem im Netzwerk eingesetzten Smart Contract zu untersuchen. „

Peckshield enthüllte, dass es 41 Adressen entdeckte, die rund 152 Millionen US-Dollar (80 %) der gestohlenen Gelder erbeuteten.

Nach Angaben des Blockchain-Sicherheitsunternehmens gehörte eine der Wallets dem Hacker, der 80 Millionen Dollar von der DeFi-Plattform Rari Capital und Saddle Finance gestohlen hat.

Whitehat-Hacker retten einen Teil der gestohlenen Gelder

Auch wenn das Ganze wie ein Raubzug aussieht, bestätigen die vorliegenden Informationen, dass einige derjenigen, die Geld von der Brücke entwendet haben, Whitehat-Hacker waren, die Diebe am Zugriff auf die Gelder hindern wollten.

Einige, die das Geld abgehoben haben, haben bestätigt, dass sie es zurückgeben wollen.

Einer von ihnen schrieb:

„Das ist ein Whitehack. Ich plane, das Geld zurückzugeben. Ich warte auf eine offizielle Mitteilung des Nomad-Teams (bitte geben Sie eine E-Mail-ID für die Kommunikation an). Ich habe keine Vermögenswerte getauscht, obwohl ich weiß, dass USDC eingefroren werden können. Ich habe USDC, FRAX und CQT-Token von anderen Adressen transferiert, um sie zu konsolidieren. Ich wünschte, ich könnte mehr Mittel retten, aber es war zu langsam. „

Andere haben sich ebenfalls als Whitehat-Hacker zu erkennen gegeben und das Team gebeten, sich zu melden, darunter auch jemand, der 1 Million Dollar erhalten hat.

Related Posts

Leave a Comment