Перейти к содержанию

Хакерская атака на мост Nomad в результате которой активы компании почти на 200 млн.$ были разграблены.


medvedev1974

Рекомендуемые сообщения

01 августа 2022 года злоумышленником были украдены средства c кросс-протокола Nomad на сумму $190 млн., в настоящее время украденные токены «отмываются» через популярный крипто-миксер Tornado.Cash.

Nomad предоставляет инфраструктуру для межсетевых проектов, позволяет dApps в разных экосистемах взаимодействовать друг с другом и передавать токены между Avalanche (AVAX), Ethereum (ETH), Evmos (EVMOS), Milkomeda C1 и Moonbeam (GLMR). По состоянию на апрель 2022, года общая капитализация проекта составила $225 млн.

Заслуживает внимание и то, что несколько дней назад сервис получил венчурное финансирование на $22 млн. от таких фондов, как Polychain Capital, Wintermute и Coinbase Ventures.

Команда аналитиков TokenScope заинтересовалась деталями крупного взлома и провела свое небольшое исследование обстоятельств хищения средств.

 

Взлом был обнаружен одним пользователем, который сделал пост в своем Twitter, что входящие транзакции c моста Nomad в сети Moonbeam на 0.01 WBTC 0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c не соотносятся по сумме с выводом с моста Nomad в сети EThereum 100 WBTC 0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460.

При этом, подтверждения транзакций с моста Nomad Bridge о выводе средств в WBTC отсутствовали в коде транзакции, что свидетельствовало о нарушениях в самом контракте моста.

В процессе изучения выяснилось, что во время обычного обновления команда Nomad инициализировала доверенный корень равным 0x00. (Использование нулевых значений в качестве значений инициализации является обычной практикой). К сожалению, в данном случае это имело «небольшой побочный эффект» в виде отсутствия автоматической проверки каждого сообщения, то есть любая отправленная транзакция не требовала одобрения.

Все, что вам нужно было сделать, это найти транзакцию, которая сработала, найти и заменить адрес другого человека на свой, а затем повторно транслировать его, этим воспользовались злоумышленники и быстро опустошили мост.

Первоначально хакеры вывели WETH и WBTC на $2.3 млн. при этом в 01:35 02 августа 2022 года в Twitter появилось сообщение, что средства у Nomad еще остались:

 

Через несколько часов с моста Nomad более чем 200 транзакциями были выведены и оставшиеся средства в различных монетах, таких как Covalent Query Token (CQT), USD Coin (USDC), Frax (FRAX), IAGON (IAG), Hummingbird Governance Token (HBOT), Card Starter (CARDS), GeroWallet (GERO), DAI и других.

Часть средств были выведены через хорошо известный крипто-миксер Tornado.Cash а также кошельки на бирже UniSwap. Другая часть средств в настоящий момент распределена на 41 адресе, среди которых уже обнаружено 7 адресов ботов, 6 адресов, принадлежащих «белым» хакерам и адрес злоумышленника, участвовавшего во взломе RariCapital в конце апреля текущего года:

 

После атаки на сервис, токен децентрализованной сети оракулов в сети Cardano Charli3 (C3) в результате взлома в моменте упал на 87%.

Такая хаотичная атака свидетельствует о вовлеченности в хищении средств нескольких хакеров и их группировок.

Разработчики Nomad на следующий день сообщили, что им известно об инциденте, ими в настоящее время проводится расследование. По мере прояснения ситуации команда предоставит дополнительную информацию. Однако маловероятно, что вкладчики смогут вернуть свои средства так быстро, поскольку сервис фактически был разграблен.

Следим за дальнейшим развитием ситуации.

 

Оригинал материала: Сумма ущерба от взлома Nomad Bridge приближается к $200 млн. | TokenScope

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    •  Атака отравленными адресами

      Суть атаки отравленными адресами:  1. Злоумышленник с помощью vanity* утилит генерирует адрес, похожий на тот, на который юзер часто отправляет средства.  2. Злоумышленник отправляет транзакцию на кошелек юзеру  3. Юзер зачастую копируют адрес из истории последних транзакций.  Обычно люди проверяют несколько символов в начале или в конце адреса. Видят знакомую комбинацию и копируют адрес злоумышленника.  4. Юзер отправляет средства и их забирает злоумышленник.   Есть еще вариан

      в Безопасность

    • Хакерская атака на кошелек Ledger / Майнинг в России / Тестирование цифрового тенге

      Аппаратный кошелек Ledger подвергся хакерской атаке – как это отразилось на децентрализованных сервисах? Как крупные российские майнеры будут экспортировать добытую криптовалюту в промышленных масштабах? Как прошло тестирование цифрового тенге в Казахстане? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • ScamSniffer: Хакерская группа выдавала себя за журналистов для кражи криптоактивов

      По данным платформы безопасности ScamSniffer, хакеры Pink Drainer получили доступ к 1 900 учетным записям и украли криптоактивы на $3 млн в сетях Arbitrum, BNB Chain, Mainnet, Polygon и Optimism. Эксперты ScamSniffer сообщают, что группа хакеров Pink Drainer выдавала себя за журналистов криптоновостей популярных СМИ, таких как Cointelegraph или Decrypt, для проведения фальшивых интервью с последующей компрометацией учетных записей жертв с помощью инструментов социальной инженерии.  

      в Новости криптовалют

    • Незаметная угроза: что такое «атака криптопылью» и как с ней бороться

      Большинство владельцев BTC и другой криптовалюты наверняка не смогут сказать, сколько у них ее в наличии с точностью «до сатоши». Вот почему они могут стать жертвой мошенников. «Криптопылью» называется небольшое количество криптовалюты, которое может быть массово разослано по разным кошелькам. Цели со стороны отправителя при этом могут преследоваться совершенно разные.   В целом «пыль» представляет собой количество криптовалюты, равное или меньшее комиссии за транзакции. Так, наиме

      в Новости криптовалют

    • Nansen: Атака на Terra произошла изнутри

      Аналитическая компания Nansen на фоне множества версий о причинах краха стейблокина UST выдвинула версию, что проект пал жертвой групповой атаки из экосистемы Terra. Исследовательская платформа разместила отчет «Демистификация TerraUSD De-Peg». Аналитики компании уточнили, что, согласно их расследованию, с 7 по 11 мая в блокчейнах Terra и Эфириум орудовала группа из семи хорошо финансируемых кошельков экосистемы Terra.   По словам авторов отчета, атака на стейблкоин началась с протоко

      в Новости криптовалют

×
×
  • Создать...