Home » Мост Nomad лишился $190 млн после того, как сотни адресов скопировали код хакера

Мост Nomad лишился $190 млн после того, как сотни адресов скопировали код хакера

by v

Nomad лишился почти 100% своей ликвидности — $190,7 млн — после того, как сотни адресов скопировали эксплойт, который хакер использовал для кражи 100 WBTC на сумму $2,3 млн.

1 августа токен-мост Nomad пострадал от эксплойта, который позволил нескольким людям слить с моста $190,7 млн.

Первые признаки проблем начались примерно в 9:23 вечера по Гринвичу после того, как хакер использовал мост для вывода 100 WBTC на сумму $2,3 млн.

Еще несколько человек скопировали код первой подозрительной транзакции и изменили адрес, чтобы принять участие в сливе средств.

Мост Nomad позволял передавать токены между блокчейнами Ethereum (ETH), Avalanche (AVAX), Evmos (EVMOS), Moonbeam (GLMR) и Milkomeda C1.

В отличие от других криптоэксплойтов, где только несколько адресов непосредственно связаны со взломом, сотни адресов были ответственны за слив почти всех $190,7 млн, заблокированных в Nomad bridge.

Странно, но некоторые из транзакций эксплойта имели одинаковое значение. Например, было совершено более 200 транзакций на сумму ровно 202 440,725413 USDC.

С моста было похищено несколько токенов, таких как WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL и C3.

Согласно Oxfoobar, атака произошла из-за плохой операционной стратегии, вызвавшей «плохую инициализацию корня Merkle, которая привела к тому, что каждое сообщение по умолчанию считалось действительным. «

Команда Nomad подтвердила наличие эксплойта и заявила, что расследует произошедшее.

Тем временем Moonbeam перешел в режим технического обслуживания «для расследования инцидента безопасности смарт-контракта, развернутого в сети»

Peckshield показала, что обнаружила 41 адрес, с которых было похищено около 152 миллионов долларов (80%) украденных средств.

По данным фирмы по безопасности блокчейна, один из кошельков принадлежал хакеру, укравшему 80 миллионов долларов у DeFi платформы Rari Capital и Saddle Finance.

Великие хакеры спасают часть украденных средств

Хотя все это выглядит как грабеж, имеющаяся информация подтверждает, что некоторые из тех, кто забрал средства с моста, были хакерами «белых хат», пытавшимися предотвратить доступ воров к средствам.

Некоторые из тех, кто вывел средства, подтвердили, что планируют их вернуть.

Один из них написал:

«Это белый хак. Я планирую вернуть средства. Жду официального сообщения от команды Nomad (пожалуйста, укажите email для связи). Я не менял никаких активов даже после того, как узнал, что USDC может быть заморожен. Перевел USDC, FRAX и токен CQT с других адресов, чтобы консолидировать средства. Я хотел бы спасти больше средств, но это было слишком медленно. «

Другие также назвали себя хакерами whitehat и попросили команду выйти на связь, включая человека, который смог получить $1 млн.

Related Posts

Leave a Comment