Uudiste reportaaž
August 02, 2022

Nomad Bridge'i kasutatakse ära, see toob kaasa krüptohulluse ja 190 miljoni dollari suuruse kahju

Teine krüptovaluutaga seotud rünnak raputas DeFi maailm: Nomadi sild on uusim krüptoprojekt, mis on häkitud ja peaaegu kõik rahalised vahendid on tühjaks tehtud – kahju 190.7 miljonit dollarit. 

Esimene ebaseaduslik tehing toimus kell 11 Kesk-Euroopa aja järgi, kui Nomadilt eemaldati ootamatult 30 pakendatud Bitcoini väärtuses 100 miljonit dollarit. Kaks tundi hiljem kinnitas Nomad Twitteri vahendusel, et häkkerid kasutasid silda ära. Peale pakendatud Bitcoini olid muu varastatud vara hulka pakendatud eeter (wETH), USDC ja DAI.  

Selle ärakasutamise kummaline aspekt on see, et rünnaku ajal said sajad rahakotid sillalt süstemaatiliselt raha üle ühe miljoni USDC. Vastavalt allikad, mõned kasutajad olid valged mütsikad. Niipea kui nad rünnaku avastasid, võtsid nad päästmiseks raha ja tagastasid need pärast olukorra stabiliseerumist. Kuid kasutajad, kes võtsid raha pärast süsteemi rikkumist, võivad varastatud vara tõenäoliselt endale jätta.

Nomad on ahelateülene sillaprotokoll, mis võimaldab kasutajatel edastada märke plokiahelate vahel, mis ei ole ühilduvad. Näiteks võimaldab ettevõte teha ülekandeid ETH, AVAX, EVMOS ja GLMR vahel. 

Sillad lukustavad žetoonid nutikatesse lepingutesse ja mähivad need teistele kettidele. Kui need originaalsete žetoonidega sõlmitud nutikad lepingud häkitakse, jätavad need pakitud žetoonidele ilma katteta, mis tähendab, et neil pole väärtust ega väärtust. Nii juhtus Nomadiga. 

Ärakasutamine toimub Nomadi jaoks üsna õnnetul ajal. Eelmisel nädalal firma selgus ta osales idufondis koos järgmiste investoritega: Coinbase Ventures, OpenSea, Polygon, Crypto.com, Wintermute ja Gnosis. Selle tulemusel saavutas ettevõte hinnangu 225 miljonit dollarit. 

DeFi protokollid, eriti sillad, hoiavad suuri summasid likviidsust, muutes need häkkerite jaoks ideaalseks sihtmärgiks. Näiteks märtsis sattus Ronini võrgustik, mis vastutab P2E mängu Axie Infinity toiteallika eest, turvarikkumise all. Häkker tühjendas Ronini sillalt 173,600 25.5 ETH ja 100 miljonit USDC. Juunis häkiti Harmony horisondi silda enam kui XNUMX miljoni dollari eest. 

Dr Dmitri Mihailov, teaduse peadirektor Farcana, selgitas Metaverse Post mis põhjustab krüptosildade rikkumisi:

"Plokiahela sildade haavatavuse esimene põhjus on nende projektide arendajate ja teiste töötajate tohutu arv. Ning kvalifitseeritud inimressursi nappus toob omakorda kaasa alakvalifitseeritud programmeerijate värbamise. 

“Teine põhjus, mis esimesest välja voolab, on siseringi probleem – isegi mitte häkkimises, vaid info lekitaja altkäemaksu võtmises. See ei tähenda alati paroolide kellelegi üleandmist. Sageli on tegemist levinud koodivigadega, isegi kui projektil on tõhusad küberjulgeolekupoliitikad.

„Kolmandaks puudub plokiahelasildade sertifitseerimise üldine praktika. Üldise kasutuselevõtu korral lahendaks see koodi vigade paljastamise probleemi. Sertifikaadi läbimine stabiilsetes jurisdiktsioonides võib kaasa tuua kohustusi kindlustuskahjude osas, mis tagaks kahjude valutu katmise.

Lugege seotud postitusi:

Kaebused

Vastavalt Usaldusprojekti juhised, pange tähele, et sellel lehel esitatud teave ei ole mõeldud ega tohiks tõlgendada kui juriidilist, maksu-, investeerimis-, finants- või muud nõuannet. Oluline on investeerida ainult seda, mida saate endale lubada kaotada, ja kahtluste korral küsida sõltumatut finantsnõu. Lisateabe saamiseks soovitame vaadata nõudeid ja tingimusi ning väljaandja või reklaamija pakutavaid abi- ja tugilehti. MetaversePost on pühendunud täpsele ja erapooletule aruandlusele, kuid turutingimusi võidakse ette teatamata muuta.

Umbes Autor

Agne on ajakirjanik, kes kajastab uusimaid trende ja arenguid metaversumis, AI-s ja Web3 tööstused Metaverse Post. Tema kirg lugude jutustamise vastu on viinud ta andma arvukalt intervjuusid nende valdkondade ekspertidega, püüdes alati avastada põnevaid ja kaasahaaravaid lugusid. Agnel on bakalaureusekraad kirjanduses ja tal on laialdane taust kirjutamisel väga erinevatel teemadel, sealhulgas reisimine, kunst ja kultuur. Ta on olnud ka vabatahtlik toimetaja loomaõiguste organisatsioonis, kus ta aitas tõsta teadlikkust loomade heaolu küsimustest. Võtke temaga ühendust [meiliga kaitstud].

Veel artikleid
Agne Cimerman
Agne Cimerman

Agne on ajakirjanik, kes kajastab uusimaid trende ja arenguid metaversumis, AI-s ja Web3 tööstused Metaverse Post. Tema kirg lugude jutustamise vastu on viinud ta andma arvukalt intervjuusid nende valdkondade ekspertidega, püüdes alati avastada põnevaid ja kaasahaaravaid lugusid. Agnel on bakalaureusekraad kirjanduses ja tal on laialdane taust kirjutamisel väga erinevatel teemadel, sealhulgas reisimine, kunst ja kultuur. Ta on olnud ka vabatahtlik toimetaja loomaõiguste organisatsioonis, kus ta aitas tõsta teadlikkust loomade heaolu küsimustest. Võtke temaga ühendust [meiliga kaitstud].

Hot Stories
Liituge meie uudiskirjaga.
Uudised

DOGE Frenzy: Dogecoini (DOGE) hiljutise väärtuse tõusu analüüsimine

Krüptorahatööstus laieneb kiiresti ja meemmündid valmistuvad oluliseks tõusuks. Dogecoin (DOGE), ...

Rohkem teada

AI-ga loodud sisu areng metaversumis

Generatiivse AI-sisu tekkimine on üks põnevamaid arenguid virtuaalkeskkonnas ...

Rohkem teada
Liituge meie uuendusliku tehnikakogukonnaga
Loe rohkem
Loe edasi
Vitalik Buterin kommenteerib PoW tsentraliseerimist, märgib, et see oli ajutine etapp kuni PoS-i
Uudiste reportaaž Tehnoloogia
Vitalik Buterin kommenteerib PoW tsentraliseerimist, märgib, et see oli ajutine etapp kuni PoS-i
Aprill 26, 2024
Offchain Labs paljastab kaks kriitilist haavatavust Optimismi OP Stacki pettuste tõendites
Uudiste reportaaž tarkvara Tehnoloogia
Offchain Labs paljastab kaks kriitilist haavatavust Optimismi OP Stacki pettuste tõendites
Aprill 26, 2024
Dymensioni avatud turg likviidsuse ületamiseks RollAppsist eIBC ilmub Mainnet'is
Uudiste reportaaž Tehnoloogia
Dymensioni avatud turg likviidsuse ületamiseks RollAppsist eIBC ilmub Mainnet'is 
Aprill 26, 2024
SEC esitas Geosyn Miningile süüdistuse, süüdistab oma asutajaid 5.6 miljoni dollari suuruses pettuses
Äri Uudiste reportaaž Tehnoloogia
SEC esitas Geosyn Miningile süüdistuse, süüdistab oma asutajaid 5.6 miljoni dollari suuruses pettuses
Aprill 26, 2024
CRYPTOMERIA LABS PTE. LTD.