在數百個地址複製黑客代碼後,Nomad Bridge 損失了 190 億美元

Nomad 代幣橋在 1 月 190.7 日遭受了攻擊,導致幾個人從橋上抽乾了 XNUMX 億美元。

首次出現麻煩的跡像是在 UTC 時間晚上 9 點 23 分左右出現黑客攻擊後出現的 剝削 提取價值 100 萬美元的 2.3 個 WBTC 的橋樑。

其他幾個人復制了第一筆可疑交易的代碼並更改了地址以參與提取資金。

Nomad 橋允許以太坊之間的代幣轉移(ETH), 雪崩 (AVAX), 埃莫斯 (EVMOS), 月光 (GLMR) 和 Milkomeda C1 區塊鏈。

與其他只有少數地址與黑客直接相關的加密漏洞利用不同,數百個地址負責耗盡 Nomad 橋中鎖定的幾乎所有 190.7 億美元。

奇怪的是,一些利用交易具有相同的價值。 例如,有超過 200 筆交易正好是 202,440.725413 USDC。

WBTC、WETH、USDC、FRAX、CQT、HBOT、IAG、DAI、GERO、CARDS、SDL 和 C3 等幾個代幣從橋上被盜。

根據 愛富吧, 攻擊的發生是由於糟糕的操作策略導致“糟糕的 Merkle 根初始化導致每條消息默認被證明是有效的”。

Nomad 團隊證實了這一漏洞,並聲稱正在調查這些事件。

與此同時,Moonbeam 進入維護模式,“以調查網絡上部署的智能合約的安全事件”。

Peckshield 透露,它檢測到了 41 個地址,這些地址竊取了大約 152 億美元(80%)的被盜資金。

據區塊鏈安全公司稱,其中一個錢包屬於從 DeFi 平台 Rari Capital 和 Saddle Finance 竊取 80 萬美元的黑客。

白帽黑客拯救了一些被盜資金

雖然整個事情似乎對所有搶劫都是免費的,但現有信息證實,一些從橋上拿走資金的人是 白帽黑客 試圖阻止竊賊獲取資金。

一些耗盡資金的人已經確認他們計劃歸還這些資金。

其中之一 寫道::

“這是一個白黑客。 我打算退還資金。 等待 Nomad 團隊的官方溝通(請提供電子郵件 ID 進行溝通)。 即使知道 USDC 可以被凍結,我也沒有交換任何資產。 從其他地址轉移 USDC、FRAX 和 CQT 代幣以進行合併。 我希望我能拯救更多的資金,但它太慢了。”

其他 也已經確定 作為白帽黑客並要求團隊取得聯繫,其中包括能夠獲得 1 萬美元的人。

資料來源:https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/