Nomad-brug leeggemaakt van $ 190 miljoen nadat honderden adressen de code van de hacker hebben gekopieerd

Nomad token bridge leed aan een exploit op 1 augustus waardoor verschillende mensen de brug van $ 190.7 miljoen konden leegpompen.

Het eerste teken van problemen begon om ongeveer 9:23 uur UTC na een hacker Exploited de brug om 100 WBTC's ter waarde van $ 2.3 miljoen op te nemen.

Verschillende anderen kopieerden de code van de eerste verdachte transactie en veranderden het adres om deel te nemen aan het aftappen van het geld.

De Nomad-brug stond token-overdracht toe tussen Ethereum (ETH), Lawine (AVAX), Evmos (EVMO), maanstraal (GLMR) en Milkomeda C1-blockchains.

In tegenstelling tot andere crypto-exploits waarbij slechts een paar adressen direct aan de hack zijn gekoppeld, waren honderden adressen verantwoordelijk voor het leegpompen van de Nomad-brug van bijna alle $ 190.7 miljoen die erin was opgesloten.

Vreemd genoeg hadden sommige exploittransacties dezelfde waarde. Er waren bijvoorbeeld meer dan 200 transacties van precies 202,440.725413 USDC.

Verschillende tokens zoals WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL en C3 werden gestolen van de brug.

Think Oxfoobar, vond de aanval plaats als gevolg van een slechte operationele strategie die "slechte Merkle-rootinitialisatie veroorzaakte, waardoor elk bericht standaard geldig bleek te zijn."

Het Nomad-team bevestigde de exploit en beweerde de gebeurtenissen te onderzoeken.

Ondertussen ging Moonbeam in onderhoudsmodus "om een ​​beveiligingsincident te onderzoeken met een slim contract op het netwerk."

Peckshield onthulde dat het 41 adressen ontdekte die ongeveer $ 152 miljoen (80%) van het gestolen geld in beslag namen.

Volgens het blockchain-beveiligingsbedrijf was een van de portefeuilles van de hacker die $ 80 miljoen stal van DeFi-platform Rari Capital en Saddle Finance.

Whitehat-hackers redden een deel van het gestolen geld

Hoewel het geheel gratis lijkt voor alle plunderingen, bevestigt de beschikbare informatie dat sommige van degenen die geld van de brug namen, waren witte hackers om te voorkomen dat dieven toegang krijgen tot het geld.

Sommigen die het geld hebben opgebruikt, hebben bevestigd dat ze van plan zijn ze terug te geven.

Een van hen schreef:

“Dit is een witte vlek. Ik ben van plan het geld terug te geven. Wachten op officiële communicatie van het Nomad-team (geef een e-mailadres op voor communicatie). Ik heb geen activa geruild, zelfs niet nadat ik wist dat USDC kan worden bevroren. Overgedragen USDC-, FRAX- en CQT-token van andere adressen om te consolideren. Ik wou dat ik meer geld kon redden, maar het was te traag.”

Overig hebben ook geïdentificeerd als whitehat hackers en vroeg het team contact op te nemen, inclusief iemand die $1 miljoen wist te bemachtigen.

Bron: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/