Skip to main content

Мост токенов Nomad, похоже, подвергся уязвимости в системе безопасности, которая позволила хакерам систематически сливать средства моста в течение длинной серии транзакций.

По данным платформы отслеживания децентрализованных финансов (DeFi) DeFi Llama, почти все 190,7 миллиона долларов в криптовалюте были удалены с моста, и только 651,54 доллара остались в кошельке.

Первая подозрительная транзакция, которая могла стать причиной продолжающегося эксплойта, произошла в 21:32 UTC, когда кому-то удалось удалить с моста 100 токенов Wrapped Bitcoin (WBTC) на сумму около 2,3 миллиона долларов.

Вскоре после того, как сообщество забило тревогу по поводу потенциального эксплойта, команда Nomad подтвердила в 23:35 UTC, что ей известно об «инциденте, связанном с мостом токена Nomad», добавив, что «в настоящее время расследует инцидент». Команда не сразу ответила на запрос о комментарии.

В ходе инцидента были замечены WBTC, Wrapped Ether (WETH), USD Coin (USDC), Frax (FRAX), Covalent Query Token (CQT), Hummingbird Governance Token (HBOT), IAGON (IAG), Dai (DAI), GeroWallet (GERO). ), токены Card Starter (CARDS), Saddle DAO (SDL) и Charli3 (C3), взятые с моста.

Эксплуататоры удалили токены необычным образом, так как каждый токен был удален почти одинакового номинала. Например, транзакции с ровно 202 440,725413 USDC были выполнены более 200 раз.

Nomad — это токен-мост, который позволяет передавать токены между Avalanche (AVAX), Ethereum (ETH), Evmos (EVMOS), Milkomeda C1 и Moonbeam (GLMR).

В отличие от других эксплойтов, которые стали несколько обычным явлением в 2022 году, это событие пока имеет сотни адресов, получающих токены непосредственно от моста.

Между тем, платформа смарт-контрактов Moonbeam из сети Polkadot, чей родной токен GLMR был одним из целей эксплойта Nomad, перешла в режим обслуживания в 23:18 UTC «для расследования инцидента безопасности». В результате такие функции Moonbeam, как обычные пользовательские транзакции и взаимодействие со смарт-контрактами, будут отключены.

Атака является несвоевременной для моста, который и его зародыш привлек инвесторов после сбора средств в апреле. 29 июля проект сообщил в твите, что Coinbase Ventures, OpenSea и пять других крупных компаний в криптоиндустрии приняли участие в апрельском начальном раунде сбора средств, в результате которого Nomad была оценена в 225 миллионов долларов.

Источник: Сointеlеgrаph

Оставить комментарий