Жүздеген мекенжайлар хакерлердің кодын көшіргеннен кейін Nomad bridge 190 миллион долларды құртты

Nomad token bridge 1 тамызда бірнеше адамға 190.7 миллион доллар көпірді ағызуға мүмкіндік берді.

Ақаулықтың алғашқы белгісі хакерден кейін UTC 9:23 шамасында басталды пайдаланылған құны 100 миллион доллар болатын 2.3 WBTC алу үшін көпір.

Тағы бірнеше адам бірінші күдікті транзакцияның кодын көшіріп алып, ақшаны төгуге қатысу үшін мекенжайын өзгертті.

Nomad көпірі Ethereum арасында токенді тасымалдауға мүмкіндік берді (ETH), Көшкін (AVAX), Евмос (EVMOS), Ай сәулесі (GLMR) және Milkomeda C1 блокчейндері.

Басқа криптографиялық эксплойттерден айырмашылығы, тек бірнеше мекенжайлар хакерлік шабуылға тікелей байланысты, жүздеген мекенжайлар Nomad көпіріндегі 190.7 миллион доллардың барлығына дерлік құлыптауға жауапты болды.

Бір қызығы, эксплуатациялық транзакциялардың кейбірі бірдей мәнге ие болды. Мысалы, дәл 200 202,440.725413 USDC сомасында XNUMX-ден астам транзакция болды.

Көпірден WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL және C3 сияқты бірнеше токендер ұрланған.

Сәйкес Оксфубар, шабуыл нашар операциялық стратегияның салдарынан орын алды, бұл «Merkle түбірінің нашар инициализациясы» әр хабарламаның әдепкі бойынша жарамды екенін дәлелдеді.

Nomad тобы бұл әрекетті растап, оқиғаны зерттеп жатқанын мәлімдеді.

Сонымен қатар, Moonbeam «желіде орнатылған смарт келісім-шартпен қауіпсіздік оқиғасын тексеру үшін» техникалық қызмет көрсету режиміне өтті.

Peckshield ұрланған қаражаттың шамамен $41 миллионын (152%) басып алған 80 мекенжайды анықтағанын анықтады.

Блокчейн қауіпсіздік фирмасының мәліметі бойынша, әмияндардың бірі DeFi Rari Capital және Saddle Finance платформасынан 80 миллион доллар ұрлаған хакерге тиесілі.

Whitehat хакерлері ұрланған қаражаттың бір бөлігін сақтайды

Барлығы тонау үшін тегін болып көрінгенімен, қолда бар ақпарат көпірден ақша алғандардың кейбірін растайды. ақ халатты хакерлер ұрылардың қаражатқа қол жеткізуіне жол бермеуге тырысады.

Қаражатты ысырап еткендердің кейбірі қайтаруды жоспарлап отырғандарын растады.

Олардың біреуі былай деп жазды:

«Бұл уайтхак. Мен қаражатты қайтаруды жоспарлап отырмын. Nomad командасынан ресми хабарлама күтілуде (байланыс үшін электрондық пошта идентификаторын беріңіз). Мен USDC-ті бұғаттауға болатынын білгеннен кейін де ешқандай активтерді ауыстырған жоқпын. Біріктіру үшін басқа мекенжайлардан USDC, FRAX және CQT таңбалауышы тасымалданды. Мен көбірек қаражатты құтқара алғым келеді, бірақ бұл өте баяу болды ».

Басқа да анықтады whitehat хакерлері ретінде және командадан байланысқа шығуды сұрады, оның ішінде 1 миллион доллар ала алған біреу.

Дереккөз: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/