Nomad криптографиялық стартапы $10 миллион бұзғаннан кейін 190% сыйақы ұсынады

Chainalysis криптографиялық талдау фирмасының мәліметі бойынша, осы жылы кросс-тізбекті көпірлерден 2 миллиард доллардан астам ұрланған.

Якуб Порзицки | Getty Images арқылы Нұрфото

Nomad криптографиялық компаниясы хакерлерге 10 миллион доллар жоғалтқаннан кейін пайдаланушы қаражатын алу үшін 200%-ға дейін сыйақы ұсынатынын айтты. қауіпсіздіктің жойқын эксплуатациясында.

Nomad ұрылардан крипто әмиянына кез келген қаражатты қайтаруды өтінді. Бейсенбі күнгі мәлімдемеде компания осы уақытқа дейін 20 миллион доллардан астам жүкті өтегенін айтты.

«Сыйлық қазір келгендер үшін және қаражатты қайтарып қойғандар үшін», - деді Nomad.

Nomad олар тартып алған активтердің 90% қайтарған кез келген хакерлерге қатысты заңды шара қолданбайтынын айтты, өйткені бұл адамдарды «ақ қалпақ» хакерлер деп санайды. Ақ қалпақшалар киберқауіпсіздік әлеміндегі «этикалық хакерлерге» ұқсайды. Олар бағдарламалық жасақтамадағы мәселелер туралы ескерту үшін ұйымдармен ынтымақтасады.

Бұл Nomad's кодындағы осалдық хакерлерге шамамен 190 миллион долларлық таңбалауыштарды жеңуге мүмкіндік бергеннен кейін пайда болды. Пайдаланушылар жүйеге кез келген мәнді енгізіп, депозитте жеткілікті активтер болмаса да, қаражатты алып тастай алды.

Қатенің табиғаты пайдаланушыларға оны пайдалану үшін ешқандай бағдарламалау дағдыларын қажет етпейтінін білдірді. Басқалар не болып жатқанын түсінген соң, олар жиналып, сол шабуылды жасады.

Nomad ұрланған қаражатты іздеу және шабуылдың артында тұрған қылмыскерлерді анықтау үшін TRM Labs блокчейн талдау фирмасымен және құқық қорғау органдарымен жұмыс істеп жатқанын айтты. Ол сондай-ақ қайтарылатын қаражатты сақтау үшін криптовалюталарды сақтауға бағытталған лицензиясы бар американдық Anchorage Digital банкімен жұмыс істейді.

Ең әлсіз буын

Nomad - бұл криптографиялық «көпір» деп аталатын нәрсе, әртүрлі блокчейн желілерін байланыстыратын құрал. Көпірлер - бұл пайдаланушылар үшін токендерді бір блокчейннен екіншісіне тасымалдаудың қарапайым тәсілі - айталық ethereum дейін солана.

Бұл пайдаланушылар кейбір белгілерді депозитке салады, содан кейін көпір екінші жағынан «оралған» пішінде баламалы соманы жасайды. Қапталған таңбалауыштар пайдаланушылар өздері құрастырған платформадан басқа платформаларда сауда жасай алатын түпнұсқаға қатысты шағымды білдіреді.

Көпірлердің ішінде құлыпталған активтердің көптігін, сонымен қатар оларды шабуылдарға осал ететін қателерді ескере отырып, олар хакерлер үшін тартымды нысан екені белгілі.

«Қазір бұл көпірлер көп ақша жинайды», - деді Адриан Хетман, Immunefi криптографиялық қауіпсіздік фирмасының техникалық жетекшісі, CNBC-ке.

«Кейбір жерлерде көп ақша болған кезде, хакерлер сол жерде осалдықты тауып, ақшаны ұрлауға бейім».

Көшпенділердің шабуылы болды сегізінші ірі криптографиялық бұзу Elliptic блокчейн талдау фирмасына сәйкес барлық уақытта. 40-тан астам хакерлер қатысты, олардың біреуі 42 миллион доллардан аз ғана табыс тапты, дейді Эллиптик.

Chainalysis криптографиялық қауіпсіздік фирмасының мәліметі бойынша, эксплуатация осы жылы кросс-тізбекті көпірлерден ұрланған жалпы соманы 2 миллиард доллардан асады. 13 жеке бұзулардың ішіндегі ең үлкені - Axie Infinity даулы крипто ойынымен байланыстырылған желі Ронинге жасалған 615 миллион долларлық шабуыл.

Ішінде бөлек бұзу Сейсенбіде солана блокчейніне қосылған 5.2 8,000-ға жуық әмияннан шамамен XNUMX миллион доллар сандық монеталар ұрланды.

Source: https://www.cnbc.com/2022/08/05/crypto-startup-nomad-offers-10percent-bounty-after-190-million-hack.html