Jump to content

Recommended Posts

Posted

khakery_vyveli_bolee_190_mln_iz_proekta_nomad.jpg

 

Неизвестным удалось взломать межсетевой мост проекта децентрализованных финансов Nomad и полностью опустошить его. Специалисты назвали атаку «наиболее хаотическим взломом» в отрасли.

В смарт-контракте моста Nomad находилось различных токенов на $190.7 млн. Утром среды, 2 августа, хакерам удалось вывести практически все, в смарт-контракте оставалось активов примерно на $650. При этом опустошали мост с помощью множества транзакций и, похоже, в атаке участвовало как минимум несколько людей.

 

По данным специалиста по компьютерной безопасности под псевдонимом saczsun, в ходе обычного минорного обновления смарт-контракта разработчики допустили ошибку, в результате которой автоматически одобрялась почти любая посланная в контракт транзакция. В результате злоумышленникам не нужно было хорошо знать язык программирования Solidity или разбираться в информационной безопасности. По сути, любой человек мог взять уже прошедшую транзакцию, поменять в ней адрес получателя на свой и отправить в контракт.

 

Разработчики сообщили, что исследуют проблему и позднее предоставят более подробную информацию. Впрочем, учитывая, что проект был полностью опустошен, вряд ли пользователей, потерявших средства, это утешит.

 

 

Подробнее: https://bits.media/khakery-vyveli-bolee-190-mln-iz-proekta-nomad/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...