Home » Most Nomad wydrenowany z $190M po tym jak setki adresów skopiowały kod hakera

Most Nomad wydrenowany z $190M po tym jak setki adresów skopiowały kod hakera

by v

Nomad został wydrenowany z niemal 100% swojej płynności – 190,7 mln dolarów – po tym jak setki adresów skopiowały exploit, którego użył haker do kradzieży 100 WBTC o wartości 2,3 mln dolarów.

Nomad token bridge ucierpiał 1 sierpnia z powodu exploita, który pozwolił kilku osobom opróżnić most z 190,7 mln dolarów.

Pierwsze oznaki kłopotów zaczęły się około godziny 21:23 UTC po tym, jak haker wykorzystał most do wycofania 100 WBTC o wartości 2,3 miliona dolarów.

Kilka innych osób skopiowało kod pierwszej podejrzanej transakcji i zmieniło adres, aby uczestniczyć w drenowaniu środków.

Most Nomada umożliwiał transfer tokenów pomiędzy blockchainami Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) i Milkomeda C1.

W przeciwieństwie do innych exploitów kryptowalutowych, gdzie tylko kilka adresów jest bezpośrednio powiązanych z włamaniem, setki adresów były odpowiedzialne za wydrenowanie mostu Nomad z prawie wszystkich zamkniętych w nim 190,7 milionów dolarów.

Bizarrely, niektóre transakcje exploitów miały tę samą wartość. Na przykład było ponad 200 transakcji o wartości dokładnie 202 440,725413 USDC.

Z mostu skradziono kilka tokenów takich jak WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL i C3.

Według Oxfoobar, atak nastąpił z powodu złej strategii operacyjnej powodującej „złą inicjalizację korzenia Merkle, która doprowadziła do tego, że każda wiadomość została domyślnie udowodniona jako ważna. „

Zespół Nomad potwierdził exploit i twierdził, że bada wydarzenia.

W międzyczasie Moonbeam przeszedł w tryb konserwacji „aby zbadać incydent bezpieczeństwa z inteligentnym kontraktem wdrożonym w sieci. „

Peckshield ujawnił, że wykrył 41 adresów, które chwyciły w przybliżeniu 152 miliony dolarów (80%) skradzionych funduszy.

Według firmy zajmującej się bezpieczeństwem blockchain, jeden z portfeli należał do hakera, który ukradł 80 milionów dolarów z platformy DeFi Rari Capital i Saddle Finance.

Whitehat hackers save some of the stolen funds

Chociaż cała sprawa wydaje się być grabieżą free for all, dostępne informacje potwierdzają, że część osób, które pobrały fundusze z mostu, to whitehatowi hakerzy starający się uniemożliwić złodziejom dostęp do środków.

Niektórzy, którzy spuszczali fundusze, potwierdzili, że planują je zwrócić.

Jeden z nich napisał:

„To jest whitehack. Planuję zwrócić środki. Czekam na oficjalny komunikat od zespołu Nomad (proszę o podanie id mailowego do komunikacji). Nie zamieniłem żadnych aktywów, nawet po tym jak wiedziałem, że USDC może być zamrożone. Przeniosłem USDC, FRAX i CQT token z innych adresów w celu konsolidacji. Chciałbym móc uratować więcej środków, ale było to zbyt powolne. „

Inni również zidentyfikowali się jako hakerzy whitehat i poprosili zespół o kontakt, w tym ktoś, kto był w stanie uzyskać 1 milion dolarów.

Related Posts

Leave a Comment