수백 개의 주소가 해커의 코드를 복사한 후 Nomad Bridge에서 190억 XNUMX만 달러 손실

Nomad 토큰 브리지는 1월 190.7일에 여러 사람이 XNUMX억 XNUMX만 달러의 브리지를 배수할 수 있는 익스플로잇을 겪었습니다.

문제의 첫 징후는 해커 이후 UTC 오후 9시 23분경에 시작되었습니다. 악용 100만 달러 상당의 WBTC 2.3개를 인출하는 다리.

다른 몇몇은 의심스러운 첫 거래의 코드를 복사하고 자금 유출에 참여하기 위해 주소를 변경했습니다.

Nomad 브리지는 Ethereum(ETH), 눈사태(AVAX), 에브모스(에브모스), 문빔(GLMR) 및 Milkomeda C1 블록체인.

소수의 주소만 해킹에 직접 연결되는 다른 암호화 익스플로잇과 달리 수백 개의 주소가 잠겨 있는 거의 모든 $190.7억 XNUMX만 달러의 Nomad 브리지를 배수하는 역할을 했습니다.

이상하게도 일부 익스플로잇 트랜잭션의 가치는 동일했습니다. 예를 들어 정확히 200 USDC의 거래가 202,440.725413건 이상 있었습니다.

WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GRO, CARDS, SDL 및 C3와 같은 여러 토큰이 브리지에서 도난당했습니다.

에 따르면 옥스푸바, 공격은 "모든 메시지가 기본적으로 유효한 것으로 입증되는 잘못된 Merkle 루트 초기화"를 유발하는 잘못된 운영 전략으로 인해 발생했습니다.

Nomad 팀은 익스플로잇을 확인하고 사건을 조사하고 있다고 주장했습니다.

한편 문빔은 "네트워크에 배치된 스마트 계약으로 보안 사고를 조사하기 위해" 유지보수 모드에 들어갔다.

Peckshield는 도난당한 자금의 약 41억 152만 달러(80%)를 훔친 XNUMX개의 주소를 감지했다고 밝혔습니다.

블록체인 보안 회사에 따르면 지갑 중 하나는 DeFi 플랫폼인 Rari Capital과 Saddle Finance에서 80천만 달러를 훔친 해커의 것이었습니다.

Whitehat 해커는 도난당한 자금의 일부를 저장합니다.

모든 약탈에 대해 모든 것이 무료인 것처럼 보이지만 사용 가능한 정보에 따르면 다리에서 자금을 가져간 사람들 중 일부는 화이트햇 해커 도둑이 자금에 접근하는 것을 방지하기 위해 노력합니다.

자금을 소진한 일부는 반환할 계획임을 확인했습니다.

그들 중 하나 :

“이것은 화이트핵입니다. 자금을 반환할 계획입니다. Nomad 팀의 공식 커뮤니케이션을 기다리고 있습니다(커뮤니케이션을 위해 이메일 ID를 제공하세요). USDC가 동결될 수 있다는 것을 알면서도 자산을 교환하지 않았습니다. 통합을 위해 다른 주소에서 USDC, FRAX 및 CQT 토큰을 이전했습니다. 더 많은 자금을 구출할 수 있으면 좋겠지만 너무 느렸습니다.”

기타 도 식별했습니다 화이트햇 해커로서 1만 달러를 벌 수 있는 사람을 포함하여 팀에 연락을 취하도록 요청했습니다.

출처: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/