Nomad bridge знясіліў 190 мільёнаў долараў пасля таго, як сотні адрасоў скапіявалі код хакера

Nomad token bridge пацярпеў ад эксплойту 1 жніўня, які дазволіў некалькім людзям пазбавіць моста 190.7 мільёна долараў.

Першыя прыкметы праблемы з'явіліся прыкладна ў 9:23 UTC пасля хакера эксплуатаваны мост вывесці 100 WBTC на суму 2.3 мільёна долараў.

Некалькі іншых скапіявалі код першай падазронай транзакцыі і змянілі адрас, каб удзельнічаць у вываду сродкаў.

Мост Nomad дазволіў перадачу токенаў паміж Ethereum (ETH), Лавіна (АВАКС), Эвмос (ЭВМОС), месяцовы прамень (GLMR), і блокчейны Milkomeda C1.

У адрозненне ад іншых крыпта-эксплойтаў, дзе толькі некалькі адрасоў наўпрост звязаныя з узломам, сотні адрасоў былі адказнымі за тое, што мост Nomad пазбавіў амаль усіх заблакіраваных у ім 190.7 мільёна долараў.

Дзіўна, але некаторыя эксплойт-транзакцыі мелі аднолькавы кошт. Напрыклад, было больш за 200 транзакцый роўна на 202,440.725413 XNUMX USDC.

Некалькі токенаў, такіх як WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL і C3, былі скрадзеныя з моста.

па Оксфобар, атака адбылася з-за дрэннай аперацыйнай стратэгіі, што прывяло да «дрэннай ініцыялізацыі каранёвай сістэмы Merkle, што прывяло да таго, што кожнае паведамленне аказвалася сапраўдным па змаўчанні».

Каманда Nomad пацвердзіла эксплойт і заявіла, што расследуе падзеі.

Тым часам Moonbeam перайшоў у рэжым тэхнічнага абслугоўвання «для расследавання інцыдэнту з бяспекай са смарт-кантрактам, разгорнутым у сетцы».

Peckshield выявіў, што ён выявіў 41 адрас, якія захапілі прыкладна 152 мільёны долараў (80%) скрадзеных сродкаў.

Па дадзеных фірмы па бяспецы блокчейна, адзін з кашалькоў належаў хакеру, які скраў 80 мільёнаў долараў з платформы DeFi Rari Capital і Saddle Finance.

Хакеры Whitehat захоўваюць частку скрадзеных сродкаў

Нягледзячы на ​​​​тое, што ўсё гэта здаецца бясплатным марадзёрствам, наяўная інфармацыя пацвярджае, што некаторыя з тых, хто браў сродкі з моста, былі whitehat хакеры імкнучыся прадухіліць доступ злодзеяў да сродкаў.

Некаторыя з тых, хто зліў сродкі, пацвердзілі, што плануюць іх вярнуць.

Адзін з іх пісаў:

«Гэта белы хак. Планую вярнуць сродкі. Чаканне афіцыйнага паведамлення ад каманды Nomad (калі ласка, укажыце ідэнтыфікатар электроннай пошты для сувязі). Я не мяняў ніякіх актываў нават пасля таго, як даведаўся, што USDC можа быць замарожаны. Перададзены токен USDC, FRAX і CQT з іншых адрасоў для кансалідацыі. Я хацеў бы выратаваць больш сродкаў, але гэта было занадта павольна ".

іншыя таксама вызначылі як хакеры whitehat і папрасілі каманду звязацца, у тым ліку кагосьці, хто змог атрымаць 1 мільён долараў.

Крыніца: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/