สะพาน Nomad หมดไป 190 ล้านเหรียญหลังจากที่อยู่หลายร้อยแห่งคัดลอกรหัสของแฮ็กเกอร์

สะพานโทเค็น Nomad ประสบกับช่องโหว่เมื่อวันที่ 1 สิงหาคม ซึ่งทำให้หลายคนสามารถระบายน้ำสะพาน 190.7 ล้านดอลลาร์ได้

สัญญาณแรกของปัญหาเริ่มขึ้นเมื่อเวลาประมาณ 9:23 น. UTC หลังจากแฮ็กเกอร์ ใช้ประโยชน์ สะพานที่จะถอน 100 WBTC มูลค่า 2.3 ล้านเหรียญ

อีกหลายคนคัดลอกรหัสของธุรกรรมที่น่าสงสัยครั้งแรกและเปลี่ยนที่อยู่เพื่อเข้าร่วมในการระบายเงิน

สะพาน Nomad อนุญาตให้โอนโทเค็นระหว่าง Ethereum (ETH), หิมะถล่ม (AVAX), อีฟมอส (อีวีมอส), มูนบีม (GLMR) และบล็อคเชน Milkomeda C1

ซึ่งแตกต่างจากการใช้ประโยชน์จากการเข้ารหัสลับอื่น ๆ ที่มีที่อยู่เพียงไม่กี่แห่งที่เชื่อมโยงโดยตรงกับการแฮ็ก ที่อยู่หลายร้อยแห่งมีหน้าที่รับผิดชอบในการระบาย Nomad bridge เกือบทั้งหมด 190.7 ล้านดอลลาร์ที่ถูกล็อคอยู่ในนั้น

น่าแปลกที่ธุรกรรมการหาประโยชน์บางอย่างมีมูลค่าเท่ากัน ตัวอย่างเช่น มีธุรกรรมมากกว่า 200 รายการ เท่ากับ 202,440.725413 USDC

โทเค็นหลายอย่างเช่น WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL และ C3 ถูกขโมยจากสะพาน

ตามที่ อ็อกซ์ฟูบาร์การโจมตีเกิดขึ้นเนื่องจากกลยุทธ์การปฏิบัติงานที่ไม่ดีทำให้เกิด "การเริ่มต้นรูทของ Merkle ที่ไม่ดีซึ่งทำให้ทุกข้อความได้รับการพิสูจน์ว่าถูกต้องตามค่าเริ่มต้น"

ทีม Nomad ยืนยันการใช้ประโยชน์และอ้างว่ากำลังสืบสวนเหตุการณ์

ในขณะเดียวกัน Moonbeam เข้าสู่โหมดการบำรุงรักษา "เพื่อตรวจสอบเหตุการณ์ด้านความปลอดภัยด้วยสัญญาอัจฉริยะที่ปรับใช้บนเครือข่าย"

Peckshield เปิดเผยว่าตรวจพบที่อยู่ 41 แห่งที่คว้าเงินไปประมาณ 152 ล้านดอลลาร์ (80%) ของเงินที่ถูกขโมยไป

ตามที่บริษัทรักษาความปลอดภัยบล็อคเชนกล่าว หนึ่งในกระเป๋าเงินนั้นเป็นของแฮ็กเกอร์ที่ขโมยเงิน 80 ล้านดอลลาร์จากแพลตฟอร์ม DeFi Rari Capital และ Saddle Finance

แฮกเกอร์ Whitehat ประหยัดเงินที่ถูกขโมยไปบางส่วน

แม้ว่าของทั้งหมดจะดูเหมือนฟรีสำหรับการปล้น แต่ข้อมูลที่มีอยู่ยืนยันว่าบางคนที่รับเงินจากสะพานนั้น แฮกเกอร์หมวกขาว เพื่อป้องกันมิให้ขโมยเข้าถึงกองทุน

บางคนที่ใช้เงินจนหมดยืนยันว่าพวกเขาวางแผนที่จะคืนเงินให้

หนึ่งในนั้น เขียน:

“นี่คือไวท์แฮ็ค ฉันวางแผนที่จะคืนเงิน กำลังรอการติดต่ออย่างเป็นทางการจากทีมงาน Nomad (โปรดระบุ ID อีเมลสำหรับการติดต่อสื่อสาร) ฉันไม่ได้แลกเปลี่ยนสินทรัพย์ใดๆ แม้จะรู้ว่า USDC สามารถถูกระงับได้ โอนโทเค็น USDC, FRAX และ CQT จากที่อยู่อื่นเพื่อรวมเข้าด้วยกัน ฉันหวังว่าฉันจะสามารถระดมทุนได้มากกว่านี้ แต่มันช้าเกินไป”

ผลิตภัณฑ์อื่นๆ ยังได้ระบุ เป็นแฮ็กเกอร์หมวกขาวและขอให้ทีมติดต่อกลับ รวมถึงคนที่สามารถหาเงินได้ 1 ล้านเหรียญ

ที่มา: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/