Crypto startup Nomad нуди 10% награда по хакирање од 190 милиони долари

Над 2 милијарди долари се украдени од мостови со вкрстени синџири досега оваа година, според фирмата за криптоанализа Chainalysis.

Јакуб Порзицки | Nurphoto преку Getty Images

Криптокомпанијата Номад соопшти дека им нуди на хакерите награда до 10% за враќање на корисничките средства откако изгубиле речиси 200 милиони долари во разорна безбедносна експлоатација.

Номад ги замоли крадците да ги вратат сите средства во неговиот крипто-паричник. Во соопштението доцна во четвртокот, компанијата рече дека досега има повратено повеќе од 20 милиони долари од товарот.

„Наградата е за оние кои сега се јавуваат и за оние кои веќе ги вратиле средствата“, рече Номад.

Номад рече дека нема да преземе правни мерки против хакерите кои ќе вратат 90% од средствата што ги зеле, бидејќи ќе ги смета овие лица за хакери со „бела капа“. Белите капи се како „етичките хакери“ во светот на сајбер безбедноста. Тие соработуваат со организации за да ги предупредат за проблеми во нивниот софтвер.

Тоа доаѓа откако ранливоста во кодот на Номад им овозможи на хакерите да се отстранат со токени во вредност од околу 190 милиони долари. Корисниците можеа да внесат која било вредност во системот и потоа да ги повлечат средствата, дури и ако немаше доволно средства достапни на депозит.

Природата на бубачката значеше дека на корисниците не им требаат програмски вештини за да го искористат. Откако другите сфатија што се случува, тие се натрупаа и го извршија истиот напад.

Номад соопшти дека работи со фирмата за анализа на блокчејн TRM Labs и со органите за спроведување на законот за да се пронајдат украдените средства и да се идентификуваат сторителите зад нападот. Работи и со Anchorage Digital, лиценцирана американска банка фокусирана на чување на криптовалути, за складирање на сите вратени средства.

Најслабата алка

Номад е она што се нарекува крипто „мост“, алатка која поврзува различни блокчејн мрежи заедно. Мостовите се едноставен начин за корисниците да префрлаат токени од еден блокчејн на друг - да речеме, од ethereum до солана.

Она што се случува е што корисниците депонираат некои токени, а мостот потоа генерира еквивалентна сума во „завиткана“ форма на другиот крај. Завитканите токени претставуваат побарување за оригиналот, со кој корисниците можат да тргуваат на платформи различни од онаа на која се изградени.

Со оглед на огромната количина на средства заклучени во мостовите - плус грешки што ги прават ранливи на напади - тие се познати како привлечна цел за хакерите.

„Во моментов тие мостови акумулираат многу пари“, изјави за CNBC Адријан Хетман, технолошки лидер во фирмата за крипто безбедност Immunefi.

„Кога има многу пари на одредени места, хакерите се склони да најдат ранливост таму и да ги украдат тие пари“.

Нападот на Номад беше осмиот најголем крипто хак на сите времиња, според фирмата за анализа на блокчејн Елиптик. Вклучени беа повеќе од 40 хакери, од кои еден доби нешто помалку од 42 милиони долари, рече Елиптик.

Според крипто безбедносната фирма Chainalysis, вкупната сума украдена од мостовите со вкрстени синџири оваа година е над 2 милијарди долари. Од 13 одделни хакери, најголемиот беше нападот од 615 милиони долари врз Ronin, мрежа поврзана со контроверзната крипто игра Axie Infinity.

Во посебен хакирање Во вторникот, околу 5.2 милиони долари во дигитални монети беа украдени од речиси 8,000 паричници поврзани со блокчејнот Солана.

Source: https://www.cnbc.com/2022/08/05/crypto-startup-nomad-offers-10percent-bounty-after-190-million-hack.html