Nomad Bridge verlor 190 Millionen US-Dollar, nachdem Hunderte von Adressen Hackercode kopiert hatten

Nomad Token Bridge erlitt am 1. August einen Exploit, der es mehreren Personen ermöglichte, die Brücke mit 190.7 Millionen Dollar zu belasten.

Die ersten Anzeichen von Problemen begannen gegen 9:23 Uhr UTC nach einem Hacker Exploited die Brücke, um 100 WBTCs im Wert von 2.3 Millionen US-Dollar zurückzuziehen.

Mehrere andere kopierten den Code der ersten verdächtigen Transaktion und änderten die Adresse, um sich an der Abschöpfung der Gelder zu beteiligen.

Die Nomad Bridge ermöglichte den Token-Transfer zwischen Ethereum (ETH), Lawine (AVAX), Evmos (EVMOS), Mondstrahl (GLMR) und Milkomeda C1 Blockchains.

Im Gegensatz zu anderen Krypto-Exploits, bei denen nur wenige Adressen direkt mit dem Hack verbunden sind, waren Hunderte von Adressen dafür verantwortlich, dass fast alle darin eingeschlossenen 190.7 Millionen US-Dollar aus der Nomad Bridge abgezogen wurden.

Seltsamerweise hatten einige der Exploit-Transaktionen den gleichen Wert. Beispielsweise gab es über 200 Transaktionen von genau 202,440.725413 USDC.

Mehrere Token wie WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, CARDS, SDL und C3 wurden von der Brücke gestohlen.

Laut Oxfoobar, geschah der Angriff aufgrund einer schlechten Betriebsstrategie, die eine „schlechte Merkle-Root-Initialisierung verursachte, die dazu führte, dass sich jede Nachricht standardmäßig als gültig erwies“.

Das Nomad-Team bestätigte den Exploit und behauptete, die Ereignisse zu untersuchen.

In der Zwischenzeit ging Moonbeam in den Wartungsmodus, „um einen Sicherheitsvorfall mit einem im Netzwerk bereitgestellten Smart Contract zu untersuchen“.

Peckshield enthüllte, dass es 41 Adressen entdeckte, die ungefähr 152 Millionen US-Dollar (80 %) der gestohlenen Gelder erbeuteten.

Nach Angaben der Blockchain-Sicherheitsfirma gehörte eine der Brieftaschen dem Hacker, der 80 Millionen Dollar von der DeFi-Plattform Rari Capital und Saddle Finance gestohlen hatte.

Whitehat-Hacker retten einige der gestohlenen Gelder

Während das Ganze wie eine kostenlose Plünderung für alle erscheint, bestätigen die verfügbaren Informationen, dass einige von denen, die Geld von der Brücke genommen haben, waren Whitehat-Hacker versuchen, Diebe am Zugriff auf die Gelder zu hindern.

Einige, die die Gelder abgezogen haben, haben bestätigt, dass sie beabsichtigen, sie zurückzugeben.

Einer von ihnen schrieb:

„Das ist ein Whitehack. Ich plane, das Geld zurückzugeben. Warten auf offizielle Mitteilung vom Nomad-Team (bitte geben Sie eine E-Mail-ID für die Kommunikation an). Ich habe keine Vermögenswerte getauscht, selbst nachdem ich wusste, dass USDC eingefroren werden kann. Übertragen von USDC-, FRAX- und CQT-Token von anderen Adressen zur Konsolidierung. Ich wünschte, ich könnte mehr Geld retten, aber es war zu langsam.“

Anders auch identifiziert haben als Whitehat-Hacker und baten das Team, sich mit jemandem in Verbindung zu setzen, der 1 Million Dollar erbeuten konnte.

Quelle: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/