Categories: Ethereum

Белые хакеры вернули токены на сумму 32,6 млн долларов в мост Nomad.

Всего через несколько часов после того, как на прошлой неделе мост токенов Nomad опубликовал адрес кошелька Ethereum для возврата средств после взлома на 190 миллионов долларов, белые хакеры с тех пор вернули средства на сумму около 32,6 миллионов долларов. Подавляющее большинство средств состояло из стейблкоинов USD Coin (USDC), Tether (USDT) и Frax, а также альткоинов.

Согласно исследованию, опубликованному Полом Хоффманом из BestBrokers, уязвимость протокола Nomad была отмечена в недавнем аудите Nomad, проведенном Quantstamp 6 июня, и была признана «низкой степенью риска». Как только эксплойт был обнаружен, представители общественности присоединились к атаке, скопировав первоначальную хакерскую транзакцию, что было похоже на «децентрализованное ограбление». Криптовалюты на сумму более 190 миллионов долларов были выведены из Nomad менее чем за три часа.

Атака произошла всего через четыре месяца после того, как в апреле проект привлек 22,4 миллиона долларов в ходе начального раунда. По словам Хоффмана, атака использовала неправильно инициализированный корень Merkle, который используется в криптовалютах для обеспечения целостности и неизменности блоков данных, отправляемых через одноранговую сеть. Ошибка программирования автоматически подтверждала достоверность любого сообщения о транзакции.

Связанный: Nomad, как сообщается, проигнорировал уязвимость безопасности, которая привела к эксплойту на 190 миллионов долларов

Однако не все участники ограбления воспользовались случаем. Почти сразу после начала взлома белые хакеры скопировали тот же хэш транзакции, что и исходный хакер, чтобы вывести средства для их безопасного возврата. И наоборот, один хакер предположительно использовал свое доменное имя Ethereum для отмывания украденных средств, что привело к возможности перекрестной проверки с информацией «Знай своего клиента», также использующей домен.

Источник: Сointеlеgrаph

Recent Posts

Почему этот хедж-фонд купил Dogwifhat за 1 цент: «У него была шляпа»

После того, как венчурная фирма Stratos похвасталась 300-кратной прибылью от инвестиций в мем-монет Solana Dogwifhat…

«Часы тикают» о конфиденциальности биткойнов: Эдвард Сноуден

Информатор ЦРУ, ставший международным беглецом, Эдвард Сноуден выступил с «последним предупреждением» о конфиденциальности биткойнов на…

Блок Джека Дорси реинвестирует 10% прибыли от биткойнов в BTC

Block, ранее известная как Square, Inc, во время телеконференции в четверг подробно описала месячный план…

OpenAI может бросить вызов Google и запутаться с помощью поиска на основе искусственного интеллекта: отчеты

OpenAI, которая уже находится в центре внимания в раскаленной сфере искусственного интеллекта, может работать над…

Saga представляет первый аирдроп с уровнем мощности более 9000 с жетонами на 10 миллионов долларов

Saga, блокчейн уровня 1 с упором на игры, недавно создала массу ажиотажа по поводу своей…

Bitcoin ETF в оттенках серого прервал полосу неудач и заработал 63 миллиона долларов

По данным CoinGlass, ETF Grayscale Bitcoin Trust наконец-то привлек больше новых денег, чем потерял, прервав…