Номадски мост потрошен за 190 милиона долара након што су стотине адреса копирале хакерски код

Номад токен бридге претрпео је експлоатацију 1. августа што је омогућило неколико људи да испразни мост од 190.7 милиона долара.

Први знак проблема почео је око 9:23 УТЦ након хакера експлоатисан мост за повлачење 100 ВБТЦ-а у вредности од 2.3 милиона долара.

Неколико других је копирало шифру прве сумњиве трансакције и променило адресу да би учествовало у одливању средстава.

Номадски мост је дозволио пренос токена између Етхереума (ETH), Лавина (AVAX), Евмос (ЕВМОС), Моонбеам (ГЛМР), и Милкомеда Ц1 блок ланца.

За разлику од других крипто експлоата где је само неколико адреса директно повезано са хаком, стотине адреса су биле одговорне за исушивање Номадског моста од скоро свих 190.7 милиона долара закључаних у њему.

Бизарно, неке од експлоатационих трансакција имале су исту вредност. На пример, било је преко 200 трансакција од тачно 202,440.725413 УСДЦ.

Неколико токена попут ВБТЦ, ВЕТХ, УСДЦ, ФРАКС, ЦКТ, ХБОТ, ИАГ, ДАИ, ГЕРО, ЦАРДС, СДЛ и Ц3 је украдено са моста.

Према Окфообар, напад се догодио због лоше оперативне стратегије која је изазвала „лошу иницијализацију Меркле роот-а што је довело до тога да се свака порука подразумевано доказује валидном.“

Номад тим је потврдио експлоатацију и тврдио да истражује догађаје.

У међувремену, Моонбеам је прешао у режим одржавања „да би истражио безбедносни инцидент са паметним уговором који је распоређен на мрежи“.

Пецксхиелд је открио да је открио 41 адресу која је приграбила око 152 милиона долара (80%) украдених средстава.

Према безбедносној фирми за блокчејн, један од новчаника припадао је хакеру који је украо 80 милиона долара са ДеФи платформе Рари Цапитал и Саддле Финанце.

Вхитехат хакери спасавају део украдених средстава

Док се цела ствар чини као бесплатна за сваку пљачку, доступне информације потврђују да су неки од оних који су узимали средства са моста били вхитехат хацкерс настојећи да спречи лопове да приступе средствима.

Неки који су исцедили средства потврдили су да планирају да их врате.

Један од њих wrote (написано):

„Ово је бејхак. Планирам да вратим средства. Чека се званична комуникација од Номад тима (молимо наведите ИД е-поште за комуникацију). Нисам заменио ниједну имовину чак ни након што сам знао да УСДЦ може бити замрзнут. Пренет УСДЦ, ФРАКС и ЦКТ токен са других адреса у циљу консолидације. Волео бих да могу да спасем више средстава, али било је преспоро.”

други такође су идентификовали као бели хакери и замолио тим да ступи у контакт, укључујући некога ко је успео да добије милион долара.

Извор: хттпс://цриптослате.цом/номад-бридге-драинед-оф-190м-афтер-хундредс-оф-аддрессес-цопи-хацкерс-цоде/