Home » Le pont Nomad est vidé de 190 millions de dollars après que des centaines d’adresses ont copié le code du pirate.

Le pont Nomad est vidé de 190 millions de dollars après que des centaines d’adresses ont copié le code du pirate.

by Patricia

Nomad a été vidé de presque 100 % de ses liquidités – 190,7 millions de dollars – après que des centaines d’adresses ont copié l’exploit utilisé par un pirate pour voler 100 WBTC d’une valeur de 2,3 millions de dollars.

Le pont de jetons Nomad a subi un exploit le 1er août qui a permis à plusieurs personnes de vider le pont de 190,7 millions de dollars.

Le premier signe de problème a commencé vers 21h23 UTC après qu’un pirate ait exploité le pont pour retirer 100 WBTC d’une valeur de 2,3 millions de dollars.

Plusieurs autres personnes ont copié le code de la première transaction suspecte et changé l’adresse pour participer au drainage des fonds.

Le pont Nomad a permis le transfert de jetons entre les blockchains Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) et Milkomeda C1

Contrairement à d’autres exploits cryptographiques où seules quelques adresses sont directement liées au piratage, des centaines d’adresses ont été responsables du vidage du pont Nomad de la quasi-totalité des 190,7 millions de dollars qui y étaient bloqués.

Bizarrely, some of the exploit transactions had the same value. Par exemple, il y a eu plus de 200 transactions d’exactement 202 440,725413 USDC.

Plusieurs jetons comme WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL et C3 ont été volés sur le pont.

Selon Oxfoobar, l’attaque a eu lieu en raison d’une mauvaise stratégie opérationnelle causant « une mauvaise initialisation de la racine Merkle qui a conduit à ce que chaque message soit prouvé valide par défaut »

L’équipe Nomad a confirmé l’exploit et a affirmé enquêter sur les événements.

En attendant, Moonbeam est passé en mode maintenance « pour enquêter sur un incident de sécurité avec un contrat intelligent déployé sur le réseau »

Peckshield a révélé avoir détecté 41 adresses qui se sont emparées d’environ 152 millions de dollars (80 %) des fonds volés.

Selon la société de sécurité blockchain, l’un des portefeuilles appartenait au pirate qui a volé 80 millions de dollars à la plate-forme DeFi Rari Capital et Saddle Finance.

Whitehat les hackers sauvent une partie des fonds volés

Alors que tout cela ressemble à un pillage gratuit, les informations disponibles confirment que certains de ceux qui ont prélevé des fonds sur le pont étaient des hackers whitehat cherchant à empêcher les voleurs d’accéder aux fonds.

Certains de ceux qui ont drainé les fonds ont confirmé qu’ils prévoyaient de les rendre.

L’un d’eux a écrit:

« C’est un whitehack. J’ai l’intention de rendre les fonds. J’attends une communication officielle de l’équipe Nomad (veuillez fournir une adresse e-mail pour la communication). Je n’ai échangé aucun actif même après avoir su que l’USDC peut être gelé. J’ai transféré des jetons USDC, FRAX et CQT depuis d’autres adresses afin de les consolider. J’aurais aimé pouvoir sauver plus de fonds, mais c’était trop lent  »

D’autres se sont également identifiés comme des hackers whitehat et ont demandé à l’équipe de les contacter, y compris quelqu’un qui a pu obtenir 1 million de dollars.

Related Posts

Leave a Comment