Informe de notícies
Agost 02, 2022

El pont Nomad s'explota, provoca un frenesí criptogràfic i una pèrdua de 190 milions de dòlars

Un altre atac relacionat amb la criptomoneda acaba de sacsejar DeFi món: el pont Nomad és l'últim projecte criptogràfic que ha estat piratejat, amb gairebé tots els fons buidats: una pèrdua de 190.7 milions de dòlars. 

La primera transacció il·legal es va produir a les 11:30 CET, amb 100 bitcoins embolcallats per valor de 2.3 milions de dòlars sobtadament retirats de Nomad. Dues hores més tard, Nomad va confirmar a través de Twitter que els pirates informàtics havien explotat el pont. A part de Bitcoin embolicat, altres actius robats inclouen Ether embolicat (wETH), USDC i DAI.  

L'aspecte estrany d'aquesta explotació és que durant l'atac, centenars de carteres rebien fons del pont en quantitats de més d'un milió de USDC de manera sistemàtica. Segons fonts, alguns dels usuaris eren 'barrets blancs', tan bon punt van descobrir l'atac, van treure fons per rescatar-los i els van retornar un cop la situació es va estabilitzar. Tanmateix, els usuaris que van agafar els fons després que el sistema s'infringís probablement podrien conservar els actius robats.

Nomad és un protocol de pont entre cadenes que permet als usuaris transferir fitxes entre cadenes de blocs que no són compatibles. Per exemple, l'empresa permet transferències entre ETH, AVAX, EVMOS i GLMR. 

Els ponts tanquen fitxes en contractes intel·ligents i els "emboliquen" en altres cadenes. Si aquests contractes intel·ligents amb els fitxes originals es pirategen, deixen els fitxes embolcallats sense suport, és a dir, sense valor ni valor. Això és el que va passar amb Nomad. 

L'explotació arriba en un moment força desafortunat per a Nomad. La setmana passada, l'empresa revelat va participar en un fons inicial amb els següents inversors: Coinbase Ventures, OpenSea, Polygon, Crypto.com, Wintermute i Gnosis. Com a resultat, l'empresa va assolir una valoració de 225 milions de dòlars. 

DeFi Els protocols, especialment els ponts, contenen grans sumes de liquiditat, cosa que els converteix en un objectiu ideal per als pirates informàtics. Per exemple, al març, la xarxa Ronin, encarregada d'alimentar el joc P2E Axie Infinity, va patir una bretxa de seguretat. Un pirata informàtic va drenar 173,600 ETH i 25.5 milions de USDC del pont de Ronin. Al juny, el pont de l'horitzó de Harmony va ser piratejat per més de 100 milions de dòlars. 

Dr. Dimitry Mihaylov, Director Científic de Farcana, va explicar a Metaverse Post què condueix a incompliments en els ponts criptogràfics:

"El primer motiu de la vulnerabilitat de la cadena de blocs és el gran nombre de desenvolupadors i altres treballadors d'aquests projectes. I l'escassetat de recursos humans qualificats, al seu torn, porta a la contractació de programadors poc qualificats. 

"La segona raó, que surt de la primera, és el problema de l'interior, ni tan sols pel que fa a la pirateria, sinó el subornament de la persona que filtra la informació. No sempre es tracta de lliurar contrasenyes a algú. Sovint es tracta d'errors de codi comuns, fins i tot si el projecte té polítiques de ciberseguretat efectives.

"En tercer lloc, no hi ha una pràctica general de la certificació de ponts de cadena de blocs. En cas d'adopció global, solucionaria el problema de revelar errors al codi. Aprovar la certificació en jurisdiccions estables pot implicar obligacions a les pèrdues de l'assegurança, la qual cosa proporcionaria la cobertura de les pèrdues sense dolor".

Llegeix publicacions relacionades:

renúncia

En línia amb la Directrius del projecte Trust, si us plau, tingueu en compte que la informació proporcionada en aquesta pàgina no pretén ni s'ha d'interpretar com a assessorament legal, fiscal, d'inversió, financer o de cap altra forma. És important invertir només el que et pots permetre perdre i buscar assessorament financer independent si tens dubtes. Per obtenir més informació, us suggerim que feu referència als termes i condicions, així com a les pàgines d'ajuda i assistència proporcionades per l'emissor o l'anunciant. MetaversePost es compromet a fer informes precisos i imparcials, però les condicions del mercat estan subjectes a canvis sense previ avís.

About The Autor

L'Agne és una periodista que cobreix les últimes tendències i desenvolupaments en el metavers, IA i Web3 indústries per a Metaverse Post. La seva passió per la narració l'ha portat a realitzar nombroses entrevistes amb experts en aquests camps, sempre buscant descobrir històries apassionants i atractives. L'Agne és llicenciada en literatura i té una àmplia experiència en l'escriptura sobre una àmplia gamma de temes, com ara viatges, art i cultura. També ha estat voluntaria com a editora de l'organització dels drets dels animals, on va ajudar a conscienciar sobre els problemes de benestar animal. Contacta amb ella [protegit per correu electrònic].

més articles
Agne Cimerman
Agne Cimerman

L'Agne és una periodista que cobreix les últimes tendències i desenvolupaments en el metavers, IA i Web3 indústries per a Metaverse Post. La seva passió per la narració l'ha portat a realitzar nombroses entrevistes amb experts en aquests camps, sempre buscant descobrir històries apassionants i atractives. L'Agne és llicenciada en literatura i té una àmplia experiència en l'escriptura sobre una àmplia gamma de temes, com ara viatges, art i cultura. També ha estat voluntaria com a editora de l'organització dels drets dels animals, on va ajudar a conscienciar sobre els problemes de benestar animal. Contacta amb ella [protegit per correu electrònic].

The DOGE Frenzy: anàlisi de l'augment recent del valor de Dogecoin (DOGE).

La indústria de la criptomoneda s'està expandint ràpidament i les monedes memes es preparen per a un augment significatiu. Dogecoin (DOGE),...

saber Més

L'evolució del contingut generat per IA al metavers

L'aparició del contingut generatiu d'IA és un dels desenvolupaments més fascinants dins de l'entorn virtual...

saber Més
Uneix-te a la nostra comunitat tecnològica innovadora
Més...
Llegeix més
Vitalik Buterin comenta sobre la centralització de PoW, assenyala que va ser una etapa temporal fins a PoS
Informe de notícies Tecnologia
Vitalik Buterin comenta sobre la centralització de PoW, assenyala que va ser una etapa temporal fins a PoS
Abril 26, 2024
Offchain Labs revela el descobriment de dues vulnerabilitats crítiques a les proves de frau de l'OP Stack d'Optimism
Informe de notícies Software Tecnologia
Offchain Labs revela el descobriment de dues vulnerabilitats crítiques a les proves de frau de l'OP Stack d'Optimism
Abril 26, 2024
El mercat obert de Dymension per a la liquiditat de pont de RollApps eIBC es llança a Mainnet
Informe de notícies Tecnologia
El mercat obert de Dymension per a la liquiditat de pont de RollApps eIBC es llança a Mainnet 
Abril 26, 2024
La SEC presenta càrrecs contra Geosyn Mining i acusa els seus cofundadors de frau de 5.6 milions de dòlars
Negocis Informe de notícies Tecnologia
La SEC presenta càrrecs contra Geosyn Mining i acusa els seus cofundadors de frau de 5.6 milions de dòlars
Abril 26, 2024
CRYPTOMERIA LABS PTE. LTD.