加密貨幣初創公司 Nomad 在 10 億美元的黑客攻擊後提供 190% 的賞金

根據加密分析公司 Chainalysis 的數據,今年到目前為止,已經有超過 2 億美元從跨鏈橋中被盜

雅庫布·波爾茲基 | Nurphoto通過蓋蒂圖片

加密公司 Nomad 表示,在損失近 10 億美元後,它向黑客提供高達 200% 的賞金以找回用戶資金 在毀滅性的安全漏洞中.

Nomad 懇求小偷將任何資金返還到其加密錢包中。 在周四晚些時候的一份聲明中,該公司表示,到目前為止,它已經收回了超過 20 萬美元的運費。

“賞金是給那些現在挺身而出的人,以及那些已經退還資金的人,”Nomad 說。

Nomad 表示,不會對返還 90% 資產的黑客採取法律行動,因為它將認為這些人是“白帽”黑客。 白帽子就像網絡安全世界中的“道德黑客”。 他們與組織合作,提醒他們注意軟件中的問題。

此前,Nomad 代碼中的一個漏洞允許黑客竊取價值約 190 億美元的代幣。 用戶可以在系統中輸入任何價值然後提取資金,即使沒有足夠的可用資產可供存款。

該錯誤的性質意味著用戶不需要任何編程技能來利用它。 一旦其他人發現了正在發生的事情,他們就會蜂擁而至並進行同樣的攻擊。

Nomad 表示,它正在與區塊鏈分析公司 TRM Labs 和執法部門合作,追踪被盜資金並確定攻擊背後的肇事者。 它還與 Anchorage Digital 合作,這是一家獲得許可的美國銀行,專注於加密貨幣的保管,以存儲任何退回的資金。

最薄弱的環節

Nomad 是所謂的加密“橋樑”,一種將不同區塊鍊網絡連接在一起的工具。 網橋是用戶將代幣從一個區塊鏈轉移到另一個區塊鏈的一種簡單方式——例如,從 復仇索拉納.

發生的情況是用戶存入一些代幣,然後橋在另一端以“包裝”的形式生成等量的代幣。 Wrapped 代幣代表對原始代幣的聲明,用戶可以在其構建平台以外的平台上進行交易。

鑑於鎖定在網橋內的資產數量龐大——加上漏洞使它們容易受到攻擊——眾所周知,它們是黑客的一個有吸引力的目標。

“目前,這些橋樑積累了大量資金,”加密安全公司 Immunefi 的技術負責人 Adrian Hetman 告訴 CNBC。

“當某些地方有很多錢時,黑客很容易在那裡發現漏洞並竊取這些錢。”

游牧民族襲擊是 第八大加密黑客 根據區塊鏈分析公司 Elliptic 的說法,有史以來。 Elliptic 說,涉及 40 多名黑客,其中一名獲得了不到 42 萬美元的收入。

根據加密安全公司 Chainalysis 的數據,該漏洞使今年跨鏈橋被盜的總額超過 2 億美元。 在 13 次單獨的黑客攻擊中,最大的一次是對 Ronin 的 615 億美元攻擊,該網絡與有爭議的加密遊戲 Axie Infinity 相關聯。

單獨破解 週二,大約 5.2 萬美元的數字硬幣從連接到 solana 區塊鏈的近 8,000 個錢包中被盜。

Source: https://www.cnbc.com/2022/08/05/crypto-startup-nomad-offers-10percent-bounty-after-190-million-hack.html