Home » Nomad bridge beroofd van $190M nadat honderden adressen code van hacker hebben gekopieerd

Nomad bridge beroofd van $190M nadat honderden adressen code van hacker hebben gekopieerd

by Thomas

Nomad werd beroofd van bijna 100% van zijn liquiditeit – $190,7 miljoen – nadat honderden adressen de exploit kopieerden die een hacker gebruikte om 100 WBTC’s ter waarde van $2,3 miljoen te stelen.

Nomad token bridge leed op 1 augustus onder een exploit die verschillende mensen in staat stelde om de bridge van $190,7 miljoen te legen.

Het eerste teken van problemen begon om ongeveer 21:23 uur UTC nadat een hacker de bridge had misbruikt om 100 WBTC’s ter waarde van $2,3 miljoen op te nemen.

Verschillende anderen kopieerden de code van de eerste verdachte transactie en veranderden het adres om deel te nemen aan het leeghalen van de fondsen.

De Nomad bridge maakte tokenoverdracht mogelijk tussen Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR), en Milkomeda C1 blockchains.

In tegenstelling tot andere crypto-exploits waarbij slechts een paar adressen direct met de hack in verband worden gebracht, waren honderden adressen verantwoordelijk voor het leegtrekken van de Nomad-brug van bijna alle $190,7 miljoen die erin was opgesloten.

Vreemd genoeg hadden sommige van de exploitatietransacties dezelfde waarde. Er waren bijvoorbeeld meer dan 200 transacties van precies 202.440,725413 USDC.

Verschillende tokens zoals WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL, en C3 werden gestolen van de brug.

Volgens Oxfoobar was de aanval te wijten aan een slechte operationele strategie die “slechte Merkle root initialisatie veroorzaakte waardoor elk bericht standaard geldig werd bevonden. “

Het Nomad-team heeft de exploit bevestigd en beweert de gebeurtenissen te onderzoeken.

Ondertussen ging Moonbeam in onderhoudsmodus “om een beveiligingsincident te onderzoeken met een smart contract op het netwerk. “

Peckshield onthulde dat het 41 adressen heeft gedetecteerd die ruwweg $152 miljoen (80%) van de gestolen fondsen hebben gepakt.

Volgens het blockchain beveiligingsbedrijf behoorde een van de wallets toe aan de hacker die $80 miljoen stal van DeFi platform Rari Capital en Saddle Finance.

Whitehat hackers redden een deel van het gestolen geld

Hoewel de hele zaak een free for all plundering lijkt, bevestigt de beschikbare informatie dat sommigen van degenen die geld van de brug haalden whitehat hackers waren die probeerden te voorkomen dat de dieven toegang tot het geld kregen.

Sommigen die het geld hebben opgenomen, hebben bevestigd dat ze van plan zijn het terug te geven.

Een van hen schreef:

“Dit is een whitehack. Ik ben van plan om het geld terug te geven. Ik wacht op officiële communicatie van het Nomad-team (geef een e-mailadres op voor communicatie). Ik heb geen activa geruild, zelfs niet nadat ik wist dat USDC kan worden bevroren. Ik heb USDC, FRAX en CQT token overgeboekt van andere adressen om te consolideren. Ik wou dat ik meer fondsen kon redden, maar het ging te langzaam. “

Anderen hebben zich ook geïdentificeerd als whitehat hackers en vroegen het team om contact op te nemen, waaronder iemand die $1 miljoen wist te bemachtigen.

Related Posts

Leave a Comment