Ura Nomad u zbraz me 190 milion dollarë pasi qindra adresa kopjuan kodin e hakerëve

Ura simbolike Nomad pësoi një shfrytëzim më 1 gusht që lejoi disa njerëz të kullonin urën prej 190.7 milionë dollarësh.

Shenja e parë e telasheve filloi rreth orës 9:23 UTC pas një hakeri i shfrytëzuar ura për të tërhequr 100 WBTC me vlerë 2.3 milionë dollarë.

Disa të tjerë kopjuan kodin e transaksionit të parë të dyshimtë dhe ndryshuan adresën për të marrë pjesë në kullimin e fondeve.

Ura Nomad lejoi transferimin e shenjave midis Ethereum (ETH), Orteku (AVAX), Evmos (EVMOS), rreze hëne (GLMR), dhe Blockchains Milkomeda C1.

Ndryshe nga shfrytëzimet e tjera të kriptove ku vetëm disa adresa janë të lidhura drejtpërdrejt me hakimin, qindra adresa ishin përgjegjëse për kullimin e urës Nomad të pothuajse të gjithë 190.7 milionë dollarëve të mbyllura në të.

Çuditërisht, disa nga transaksionet e shfrytëzimit kishin të njëjtën vlerë. Për shembull, kishte mbi 200 transaksione prej saktësisht 202,440.725413 USDC.

Disa argumente si WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL dhe C3 u vodhën nga ura.

Sipas Oxfoobar, sulmi ndodhi për shkak të strategjisë së dobët operacionale që shkaktoi "inicializimin e keq të rrënjës Merkle, gjë që bëri që çdo mesazh të provohej i vlefshëm si parazgjedhje".

Ekipi Nomad konfirmoi shfrytëzimin dhe pretendoi se po hetonte ngjarjet.

Ndërkohë, Moonbeam kaloi në modalitetin e mirëmbajtjes "për të hetuar një incident sigurie me një kontratë inteligjente të vendosur në rrjet".

Peckshield zbuloi se zbuloi 41 adresa që morën afërsisht 152 milionë dollarë (80%) të fondeve të vjedhura.

Sipas firmës së sigurisë blockchain, një nga kuletat i përkiste hakerit që vodhi 80 milionë dollarë nga platforma DeFi Rari Capital dhe Saddle Finance.

Hakerët e Whitehat kursejnë disa nga fondet e vjedhura

Ndërsa e gjithë kjo duket si një grabitje pa pagesë, informacionet e disponueshme konfirmojnë se disa nga ata që morën fonde nga ura ishin hakerat whitehat duke kërkuar për të parandaluar hajdutët nga aksesi i fondeve.

Disa që shpenzuan fondet kanë konfirmuar se planifikojnë t'i kthejnë ato.

Një prej tyre shkroi:

“Kjo është një hakmarrje. Kam në plan të kthej fondet. Në pritje të komunikimit zyrtar nga ekipi i Nomad (ju lutemi jepni një ID të emailit për komunikim). Unë nuk kam shkëmbyer asnjë aset edhe pasi kam ditur që USDC mund të ngrihet. U transferua token USDC, FRAX dhe CQT nga adresa të tjera për t'u konsoliduar. Do të doja të shpëtoja më shumë fonde, por ishte shumë e ngadaltë.”

Të tjerët kanë identifikuar gjithashtu si hakerë whitehat dhe i kërkuan ekipit të kontaktonte, duke përfshirë dikë që ishte në gjendje të merrte 1 milion dollarë.

Burimi: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/