Home » ノマドブリッジ、数百のアドレスがハッカーのコードをコピーした後、1億9000万ドルを流出させる

ノマドブリッジ、数百のアドレスがハッカーのコードをコピーした後、1億9000万ドルを流出させる

by Thomas

Nomadは、ハッカーが230万ドル相当の100WBTCを盗むために使用したエクスプロイトを数百のアドレスがコピーした後、流動性のほぼ100%、1億9070万ドルを流出した。

Nomadトークンブリッジは8月1日、数人が1億9,070万ドルを流出させるエクスプロイトに見舞われました。

トラブルの最初の兆候は、ハッカーがブリッジを悪用して230万ドル相当の100 WBTCを引き出した後、午後9時23分頃(UTC)に始まりました。

他の数人が最初の疑わしい取引のコードをコピーし、アドレスを変更して資金の引き出しに参加しました。

August 1, 2022

ノマドブリッジは、イーサリアム(ETH)、アバランチ(AVAX)、エブモス(EVMOS)、ムーンビーム(GLMR)、ミルクメダC1ブロックチェーン間でトークン転送を可能にしました

数人のアドレスだけがハックに直接結びつく他の暗号悪用とは異なり、数百のアドレスがノマドブリッジにロックされていた1億9070万ドルをほぼすべて流出させることに成功した

..

奇妙なことに、悪用されたトランザクションの中には同じ値を持つものがあった。例えば、正確に202,440.725413USDCのトランザクションが200件以上あったのです。

WBTC、WETH、USDC、FRAX、CQT、HBOT、IAG、DAI、GERO、CARDS、SDL、C3といったいくつかのトークンがブリッジから盗まれた。

Oxfoobarによると、この攻撃は運用戦略の不備により、「誤ったMerkleルートの初期化により、すべてのメッセージがデフォルトで有効であることが証明されてしまった」

が原因で発生したとのことです。

..

Nomadチームはエクスプロイトを確認し、事象を調査中であると主張しました

一方、Moonbeamは「ネットワーク上に展開されたスマートコントラクトのセキュリティ事故を調査するため」メンテナンスモードに移行しました

Peckshieldは、盗まれた資金のうちおよそ1億5200万ドル(80%)をつかんだ41のアドレスを検出したことを明らかにしました。

ブロックチェーンセキュリティ会社によると、ウォレットの1つは、DeFiプラットフォームRari CapitalとSaddle Financeから8000万ドルを盗んだハッカーのものでした.


Whitehat hackers save some of the stolen funds

全体が自由な略奪のように見えるが、入手可能な情報では、ブリッジから資金を奪った者の一部は、泥棒が資金にアクセスするのを防ごうとするホワイトハットハッカーであることが確認されている。

資金を流出させた者の一部は、資金を返却する予定であることを確認しています。

一人はこう書いている

「これはホワイトハックです。資金を返却する予定です。Nomadチームからの正式な連絡を待っています(連絡用の電子メールIDを提供してください)。USDCが凍結されることを知ってから、資産の交換はしていません。USDC、FRAX、CQTトークンを他のアドレスから転送し、統合しました。もっと資金を救出できればいいのですが、あまりに遅かったので」


その他にも、ホワイトハットハッカーと認定し、100万ドルを手に入れることができた人など、チームに連絡を取るように求めている人もいます

Related Posts

Leave a Comment