Вкрстените блокчејн мостови продолжуваат да се кршат додека крипто стартапот Nomad беше хакиран за 190 милиони долари

Номад изгубени 190 милиони долари при хакирање на неговиот вкрстен блокчејн мост во понеделникот. Нејзиниот тим вели дека работи со органите за спроведување на законот, ангажирал експерти за блокчејн разузнавање и форензика и има за цел да ги врати средствата.

Вкрстените блокчејн мостови користат паметни договори за да овозможат пренос на токени помеѓу блокчејновите. Мостовите обично ги примаат и држат токените на еден синџир, а потоа издаваат „завиткани“ верзии на тие токени на друг. И покрај огромната сума, хакирањето на Номад е инаку незабележително во она што стана катастрофално повторување на хакирањето на мостот.

Размислете за следново примери од последните месеци:

  • Хакери украдоа 326 милиони долари од Wormhole мостот Ethereum-Solana во март (главниот инвеститор Jump Crypto надоместени 120,000 ЕТХ).
  • Друга група со црни капи украла 611 милиони долари од Poly Network минатата година.
  • Мостот на Harmony ONE изгуби 100 милиони долари поради хакирање пред два месеци.

Најголемиот напад во 2022 година досега се случи во март кога хакери украдоа 624 милиони долари од мостот Ethereum-Axie Infinity Ronin Network. ФБИ го следеше нападот до севернокорејската група Лазарус.

Номад тврдеше дека бил безбеден пред хакирањето

Изгубените 190 милиони долари на Nomad сигурно ќе имаат свои последици. Засегнатите организации го вклучуваат Evmos, центар за виртуелна машина Ethereum (EVM) изграден на блокчејн Cosmos (ATOM). Тимот на Евмос вели работи со Nomad за да го истражи влијанието на експлоатацијата врз корисниците.

Поради страв од зараза, корисниците на други протоколи поврзани со Номад, исто така, ги повлекоа своите средства. На пример, пријавената вкупна вредност заклучена (TVL) на Moonbeam и Milkomeda веднаш падна како последица на прекршувањето на Номад.

Цело време, Номад тврдеше дека научил од претходните хакирања на мостот. Тоа, се разбира, беше градење на иновативно решение кое може да остане непропустливо за валкана игра. Номад ја прекина традицијата, зграда неговиот мост со вкрстени синџири како апликација на врвот на каналите за пораки. Вети платформа за апликации со вкрстени синџири („xApps“) како NFT мостови и платформи за заеми со вкрстени синџири.

Номад работеше со Evmos за да создаде мост помеѓу Ethereum и Cosmos, особено комплициран мулти-блокчејн блокчејн. Наскоро, Номад поддржан Blockchains Ethereum Mainnet, Cosmos, Moonbeam и Avalanche.

Во април 2022 година, Номад собра 22.4 милиони долари во семената рунда во која беа вклучени Coinbase Ventures, OpenSea, Gnosis и Polygon. Во придружното соопштение за печатот, фирмата тврдеше да има обработено 700 милиони долари од 14,000 корисници. Рекламираше случаи за употреба како испраќање токени ERC-20 (не само ETH) до виртуелните машини на Ethereum (EVM) на други синџири. Исто така, обезбеди SDK за програмерите кои сакаа да градат апликации на нејзините канали за пренесување пораки.

Номад ги рекламираше комуналните услуги како управување во синџир за DAO и издавање средства за создавачи на токени.

Реалноста настанува како што следува хакирањето на Номад

За волја на вистината, Номад многу малку научил од другите хакирања на мостовите. Тој подлегна на сличните подвизи на својот систем без дозвола и не успеа да ги спречи хакерите и покрај повеќечасовните добро објавени напади.

Истражувач на парадигма од за хакирањето на Номад како „еден од најхаотичните хакови што Web3 некогаш ги видел“. Тој рече дека секој со основно разбирање на кодот можел да го искористи паметниот договор на Номад со замена на адресата на друго лице со своја.

Според нив, програмерите на Номад додадени доверлив корен кој, зачудувачки, едноставно автоматски ги докажа сите пораки во својата неодамнешна надградба на мрежата. Коментирајќи за евентуално лоша игра, истражувачот забележа дека грешката можела да биде ненамерна и, сама по себе, не мора да докажува дека програмерите на Номад биле вклучени во експлоатацијата.

Корисниците кои сакаа да се заштитат беа принудени да излезат од цели блокчејн и да побараат азил во Ethereum. Лице што оди по „Инженер на парадигма #420“ препорачува отстранување на сите средства од Nomad, Evmos, Moonbeam Network и Milkomeda и испраќање на средствата назад во Ethereum користејќи друг мост.

За повеќе информирани вести, следете не Twitter   Google News или слушајте го нашиот истражувачки подкаст Иновирани: Blockchain City.

Извор: https://protos.com/cross-blockchain-bridges-keep-breaking-as-crypto-startup-nomad-hacked-for-190m/