Monetų bazės paremtas kryžminės grandinės protokolas „Nomad“ įsilaužė į 150 milijonų dolerių išnaudojimą

Pirmadienio vakarą užpuolikai pasinaudojo kryžminės grandinės blokų grandinės protokolu „Nomad“, kuris yra naujausias tarp kelių tilto išnaudojimų šiais metais. Nors tiksli suma nepatvirtinta, pranešimai rodo, kad įsilaužėliai pavogė kur nors į šiaurę nuo 150 mln.

Sužinojęs apie tai, Nomad atnaujino savo vartotojus tuo pačiu. Bendrovė taip pat paprašė vartotojų žinoti apie apsimetinėjus. Klajoklis tweeted:

Mes žinome apie incidentą, susijusį su klajoklių tiltu. Šiuo metu tiriame ir pateiksime atnaujinimus, kai juos turėsime.

Žinome, kad apsimetėliai apsimetė klajokliais ir pateikia apgaulingus adresus lėšoms rinkti. Kol kas neteikiame nurodymų grąžinti laikinąsias lėšas. Nepaisykite pranešimų iš visų kanalų, išskyrus oficialų Nomad kanalą.

Kaip komanda tiria, „MoonBeam“ tinklas iš esmės buvo sustabdytas. Taigi „MoonBeam“ naudojimas įprastoms operacijoms ir išmaniosioms sutartims sąveikauti bus išjungtas.

Pati praėjusią savaitę Nomad paskelbė užsitikrinusi 22 milijonų dolerių pradines investicijas iš tokių milžinų kaip Coinbase Ventures, Polychain Capital ir kt.

Įsilaužimo detalės

Viskas prasidėjo nuo įtartino sandorio, kuriuo nuo tilto buvo pašalinta 100 supakuotų Bitcoin (WBTC), kurių vertė 2.3 mln. Tačiau per incidentą nuo tilto buvo panaudota daugybė žetonų.

Tai apima tokius kaip Wrapped Ether (WETH), Kovalent Query Token (CQT), USD moneta (USDC), Frax (FRAX), IAGON (IAG), Hummingbird Governance Token (HBOT), Card Starter (CARDS), GeroWallet (GERO). ), Dai (DAI) ir kt.

Įdomu tai, kad šis išnaudojimas labai skyrėsi nuo kitų 2022 m. įvykusių tilto išnaudojimų. Per įsilaužimo įvykį šimtai adresų gavo žetonus tiesiai iš tilto.

Be to, išnaudotojai pašalino visus šiuos žetonus neįprastu būdu. Jie pašalino žetonus nuo tilto lygiaverčiais nominalais. Užpuolikai įvykdė daugiau nei 200 operacijų, kurių kiekviena sudarė lygiai 202,440.725413 XNUMX USD.

Pastaraisiais metais tiltų išnaudojimai buvo labai dažna išnaudojimo forma. Dėl to buvo prarasti milijonai dolerių investuotojų lėšų. Anksčiau „Ethereum“ įkūrėjas Vitalikas Buterinas išreiškė susirūpinimą dėl tiltų naudojimo lėšų pervedimui tarp grandinių.

Bhushanas yra „FinTech“ entuziastas ir puikiai supranta finansų rinkas. Jo susidomėjimas ekonomika ir finansais atkreipia dėmesį į naujas besiformuojančias „Blockchain“ technologijos ir kriptovaliutų rinkas. Jis nuolatos mokosi ir nuolat motyvuoja dalintis įgytomis žiniomis. Laisvu laiku jis skaito trilerių fantastikos romanus ir kartais tyrinėja savo kulinarinius įgūdžius.

Pateiktame turinyje gali būti asmeninė autoriaus nuomonė ir jis priklauso nuo rinkos sąlygų. Prieš investuodami į kriptovaliutas, atlikite rinkos tyrimus. Autorius ar leidinys neprisiima jokios atsakomybės už jūsų asmeninius finansinius nuostolius.

Šaltinis: https://coingape.com/coinbase-backed-cross-chain-protocol-nomad-hacked-in-a-150-million-exploit/