Urat ndër-blockchain vazhdojnë të thyhen ndërsa startup-i i kriptove Nomad hakeri për 190 milion dollarë

Nomad humbur 190 milionë dollarë në një hak të urës së saj ndër-blockchain të hënën. Ekipi i tij thotë se është duke punuar me zbatimin e ligjit, ka punësuar ekspertë të inteligjencës dhe mjekësisë ligjore të blockchain dhe synon të rikuperojë fondet.

Urat ndër-blockchain përdorin kontrata inteligjente për të mundësuar transferimet e shenjave midis zinxhirëve të bllokimit. Urat zakonisht do të marrin dhe do t'i mbajnë argumentet në një zinxhir, më pas do të lëshojnë versione "të mbështjella" të atyre shenjave në një tjetër. Pavarësisht nga sasia e madhe e shumës, hakimi i Nomad-it është përndryshe i pavëmendshëm në atë që është bërë një përsëritje shkatërruese e hakimeve të urës.

Merrni parasysh sa vijon shembuj nga muajt e fundit:

  • Hakerët vodhën 326 milionë dollarë nga ura Ethereum-Solana Wormhole në mars (investitori kryesor Jump Crypto rimbursohen 120,000 ETH).
  • Një tjetër grup i kapelave të zeza vodhi 611 milionë dollarë nga Poly Network vitin e kaluar.
  • Ura e Harmony ONE humbi 100 milionë dollarë nga një hak dy muaj më parë.

Sulmi më i madh i vitit 2022 deri më tani ndodhi në mars, kur hakerët vodhën 624 milionë dollarë nga rrjeti Ronin i urës Ethereum-Axie Infinity. FBI e gjurmoi sulmin tek grupi Lazarus i Koresë së Veriut.

Nomad pretendoi se ishte i sigurt para hakimit

190 milionë dollarët e humbur të Nomad do të kenë me siguri pasojat e veta. Organizatat e prekura përfshijnë Evmos, një qendër Ethereum Virtual Machine (EVM) e ndërtuar në zinxhirin bllokues Cosmos (ATOM). Ekipi i Evmos thotë po punon me Nomad për të hetuar ndikimin e shfrytëzimit te përdoruesit.

Nga frika e ngjitjes, përdoruesit e protokolleve të tjera të lidhura me Nomad gjithashtu tërhoqën fondet e tyre. Për shembull, vlera totale e mbyllur (TVL) e raportuar e Moonbeam dhe Milkomeda ra menjëherë si pasojë e shkeljes së Nomad.

Gjatë gjithë kohës, Nomad pretendoi se kishte mësuar nga hakimet e mëparshme të urës. Sigurisht, ishte ndërtimi i një zgjidhjeje novatore që mund të mbetej e papërshkueshme nga loja e keqe. Nomad shkëputi traditën, ndërtimit urën e saj të ndërthurur si një aplikacion në krye të kanaleve të mesazheve. Ai premtoi një platformë për aplikacionet ndër-zinxhirore ("xApps") si urat NFT dhe platformat e huazimit me zinxhirë tërthor.

Nomad punoi me Evmos për të krijuar një urë midis Ethereum dhe Cosmos, një blockchain shumë-blockchain veçanërisht i ndërlikuar. Së shpejti, Nomad mbështetur Blockchains Ethereum Mainnet, Cosmos, Moonbeam dhe Avalanche.

Në prill 2022, Nomad mblodhi 22.4 milionë dollarë në një raund fillestar që përfshinte Coinbase Ventures, OpenSea, Gnosis dhe Polygon. Në një deklaratë për shtyp, firma pretenduar të ketë përpunuar 700 milionë dollarë nga 14,000 përdorues. Reklamonte raste përdorimi si dërgimi i argumenteve ERC-20 (jo vetëm ETH) te makinat virtuale Ethereum (EVM) në zinxhirë të tjerë. Ai gjithashtu siguroi një SDK për zhvilluesit që dëshironin të ndërtonin aplikacione në kanalet e tij të transmetimit të mesazheve.

Nomad reklamoi shërbimet komunale si qeverisja në zinxhir për DAO-të dhe emetimi i aseteve për krijuesit e shenjave.

Realiteti vendoset teksa pason hakimi i Nomad

Në të vërtetë, Nomad mësoi shumë pak nga hakimet e tjera të urave. Ai iu nënshtrua shfrytëzimeve të ngjashme të sistemit të tij pa leje dhe dështoi të ndalonte hakerat pavarësisht orëve të tëra sulmesh të mirëpublikuara.

Një studiues i paradigmës referuar për hakimin Nomad si "një nga hakimet më kaotike që Web3 ka parë ndonjëherë". Ai tha se kushdo me një kuptim bazë të kodit mund të kishte shfrytëzuar kontratën inteligjente të Nomad duke zëvendësuar adresën e një personi tjetër me adresën e tyre.

Sipas tyre, zhvilluesit e Nomad shtuar një rrënjë e besuar që, çuditërisht, thjesht provoi automatikisht të gjitha mesazhet në përmirësimin e fundit të rrjetit. Duke komentuar mbi lojën e mundshme të keqe, studiuesi vuri në dukje se gabimi mund të ishte i paqëllimshëm dhe, në vetvete, nuk vërteton domosdoshmërisht se zhvilluesit e Nomad ishin në shfrytëzim.

Përdoruesit që donin të mbroheshin u detyruan të dilnin nga zinxhirët e tërë dhe të kërkonin azil brenda Ethereum. Një person që shkon nga "Paradigm Engineer #420" rekomandohet duke hequr të gjitha asetet nga Nomad, Evmos, Moonbeam Network dhe Milkomeda dhe dërgoni ato përsëri në Ethereum duke përdorur një urë tjetër.

Për më shumë lajme të informuara, na ndiqni në Twitter   Google News ose dëgjoni podcast-in tonë investigativ Inovuar: Qyteti Blockchain.

Burimi: https://protos.com/cross-blockchain-bridges-keep-breaking-as-crypto-startup-nomad-hacked-for-190m/