Home » El puente de Nomad fue drenado de $190M después de que cientos de direcciones copiaran el código del hacker

El puente de Nomad fue drenado de $190M después de que cientos de direcciones copiaran el código del hacker

by Patricia

Nomad fue drenado de casi el 100% de su liquidez – 190,7 millones de dólares – después de que cientos de direcciones copiaran el exploit que un hacker utilizó para robar 100 WBTCs por valor de 2,3 millones de dólares.

El puente de tokens de Nomad sufrió un exploit el 1 de agosto que permitió a varias personas vaciar el puente de 190,7 millones de dólares.

La primera señal de problemas comenzó alrededor de las 9:23 pm UTC después de que un hacker explotara el puente para retirar 100 WBTC por valor de 2,3 millones de dólares.

Varios otros copiaron el código de la primera transacción sospechosa y cambiaron la dirección para participar en el drenaje de los fondos.

El puente de Nomad permitía la transferencia de tokens entre las blockchains de Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) y Milkomeda C1.

A diferencia de otros exploits criptográficos en los que sólo unas pocas direcciones están directamente relacionadas con el hackeo, cientos de direcciones fueron las responsables de vaciar el puente Nomad de casi todos los 190,7 millones de dólares encerrados en él.

Extrañamente, algunas de las transacciones del exploit tenían el mismo valor. Por ejemplo, hubo más de 200 transacciones de exactamente 202.440,725413 USDC.

Varios tokens como WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL y C3 fueron robados del puente.

Según Oxfoobar, el ataque se produjo debido a una mala estrategia operativa que provocó «una mala inicialización de la raíz Merkle, lo que hizo que todos los mensajes resultaran válidos por defecto».

El equipo de Nomad confirmó el exploit y afirmó estar investigando los hechos.

Mientras tanto, Moonbeam entró en modo de mantenimiento «para investigar un incidente de seguridad con un contrato inteligente desplegado en la red».

Peckshield reveló que detectó 41 direcciones que acapararon aproximadamente 152 millones de dólares (80%) de los fondos robados.

Según la firma de seguridad blockchain, una de las carteras pertenecía al hacker que robó 80 millones de dólares de la plataforma DeFi Rari Capital y Saddle Finance.

Los hackers de sombrero blanco salvan parte de los fondos robados

Aunque todo parece un saqueo gratuito, la información disponible confirma que algunos de los que se llevaron los fondos del puente eran hackers de sombrero blanco que pretendían evitar que los ladrones accedieran a los fondos.

Algunos de los que drenaron los fondos han confirmado que piensan devolverlos.

Una de ellas escribió:

«Esto es un chantaje. Pienso devolver los fondos. A la espera de la comunicación oficial del equipo de Nomad (por favor, facilite un correo electrónico para la comunicación). No he intercambiado ningún activo incluso después de saber que el USDC puede ser congelado. He transferido USDC, FRAX y CQT token desde otras direcciones para consolidar. Me gustaría poder rescatar más fondos pero ha sido demasiado lento».

Otros también se han identificado como hackers de sombrero blanco y han pedido al equipo que se ponga en contacto, incluyendo a alguien que pudo conseguir 1 millón de dólares.

Related Posts

Leave a Comment