Номадскиот мост исцеден од 190 милиони долари откако стотици адреси го копираат хакерскиот код

Номад токен мостот претрпе експлоатација на 1 август што им овозможи на неколку луѓе да го исушат мостот од 190.7 милиони долари.

Првиот знак на неволја започна околу 9:23 часот по УТЦ по хакер експлоатирани мостот да повлече 100 WBTC во вредност од 2.3 милиони долари.

Неколку други го копираа кодот на првата сомнителна трансакција и ја сменија адресата за да учествуваат во трошењето на средствата.

Номадскиот мост дозволи пренос на токени помеѓу Ethereum (ЕТХ), лавина (АВАКС), Евмос (ЕВМОС), Месечев зрак (GLMR), и блокчејн на Milkomeda C1.

За разлика од другите крипто експлоатирања каде што само неколку адреси се директно поврзани со хакирањето, стотици адреси беа одговорни за исцедување на мостот Номад од речиси сите 190.7 милиони долари заклучени во него.

Бизарно, некои од експлоат трансакциите имале иста вредност. На пример, имаше над 200 трансакции од точно 202,440.725413 USDC.

Од мостот беа украдени неколку токени како WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL и C3.

Според Оксфубар, нападот се случи поради лошата оперативна стратегија што предизвика „лоша иницијализација на коренот на Merkle што доведе до тоа секоја порака да се докаже стандардно валидна“.

Тимот на Номад го потврди искористувањето и тврдеше дека ги истражува настаните.

Во меѓувреме, Moonbeam отиде во режим на одржување „за да истражи безбедносен инцидент со паметен договор распореден на мрежата“.

Peckshield откри дека открила 41 адреса кои зграпчиле околу 152 милиони долари (80%) од украдените средства.

Според фирмата за безбедност на блокчејн, еден од паричниците му припаѓал на хакерот кој украл 80 милиони долари од DeFi платформата Rari Capital и Saddle Finance.

Хакерите на Whitehat заштедуваат дел од украдените средства

Иако целата работа изгледа како бесплатна за сите грабежи, достапните информации потврдуваат дека некои од оние кои земале средства од мостот биле хакери whitehat барајќи да ги спречат крадците да пристапат до средствата.

Некои кои ги исцедиле средствата потврдиле дека планираат да ги вратат.

Еден од нив напиша:

„Ова е вајтхак. Планирам да ги вратам средствата. Се чека официјална комуникација од тимот на Номад (ве молиме наведете идентификатор на е-пошта за комуникација). Не сум заменил никакви средства дури и откако знаев дека USDC може да се замрзне. Префрлен USDC, FRAX и CQT токен од други адреси со цел да се консолидираат. Посакувам да спасам повеќе средства, но беше премногу бавно“.

други, пак, исто така се идентификувани како хакери на Whitehat и побара од тимот да стапи во контакт, вклучително и некој кој можеше да добие 1 милион долари.

Извор: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/