НАЧАЛО Крипто Крими

Над $190 милиона бяха източени от Nomad – ето как

02.08.2022 14:53 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Над $190 милиона бяха източени от Nomad – ето как

Слабост в междублоковия мост Nomad доведе до загуба на на крипто на стойност милиони долари.

Мостът Nomad е протокол, който позволява на потребителите да прехвърлят цифрови активи между различни блокчейн вериги, включително Avalanche (AVAX), Етериум (ETH), Evmos (EVMOS), Milkomeda C1 и Moonbeam (GLMR).

Въпреки че подробностите от Nomad са оскъдни, някои посочват като причина грешка в конфигурацията на смарт договор, който Nomad използва за обработка на съобщения, което е позволило източването на милиони от ликвидния пул на Nomad. 

Първоначалните изходящи потоци от договора за мост на Nomad бяха съсредоточени върху обвити биткойни (WBTC), като бяха засегнати и притежания на обвити Етериум токени, а по-късно и на стабилната валута USDC. Изнесени са криптовалути на стойност $190 милиона.

Не е ясно също така дали атаката е дело на един участник или на няколко. Блокчейн данните предполагат, че транзакциите може да са били конструирани с цел да създадат впечатление за множество участници.

В момента официалната актуализация е, че сме наясно с това и активно го проучваме.

Сам Сън, изследовател в крипто инвестиционната компания Paradigm, сподели как е забелязал атаката. 

Въпреки че нямах представа какво се случва по това време, самият обем на активите, които напускаха моста, беше очевидно лош знак.

Оказа се, че по време на рутинно обновяване”, продължи Сън. 

Екипът на Nomad е инициализирал доверения руут като 0x00. За да бъдем ясни, използването на нулеви стойности като стойности за инициализация е често срещана практика. За съжаление, в този случай тя е имала малък страничен ефект – автоматично приемане на всяко съобщение.

Сън подчерта, че за използването на експлойта са били необходими малко технически познания. 

Не е необходимо да знаете за Solidity, Merkle Trees или нещо подобно”, пише Сън. 

Всичко, което трябваше да направите, беше да намерите транзакция, която работи, да намерите/замените адреса на другото лице с вашия и след това да го разпространите отново.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Индия глоби крипто борсата Binance с $2.25 милиона

Индийското звено за финансово разузнаване (FIU) наложи глоба на крипто борсата Binance в размер на 188.2 млн. рупии ($2.25 милиона) за предоставяне на услуги на индийски клиенти, без да са спазени разпоредбите на страната за борба с прането на пари (AML).

20.06.2024 16:00 1 мин. четене

Съдят тайвански гражданин за крипто залози върху резултатите от изборите в страната

Мъж е обвинен в нарушаване на тайванския “Закон за отмяна на избора за президент и вицепрезидент”, след като е използвал онлайн сайт за крипто хазарт, за да залага на президентските избори.

20.06.2024 10:30 2 мин. четене

Турският “крипто барон” Фарук Озер започна своята присъда от 11,196 години затвор

Фарук Фатих Озер, основателят и бивш главен изпълнителен директор на борсата за криптовалути Thodex, започна да излежава присъда от 11,196 години затвор за измама на инвеститори с милиони.

19.06.2024 19:00 2 мин. четене

Двама ръководители на китайска банка замесени в нелегална крипто схема

Неотдавнашен случай, свързан с намиращата се в китай Bank of Huludao, разкри сложна схема за присвояване и пране на пари, осъществена от двама бивши ръководители с помощта на криптовалута.

19.06.2024 14:00 1 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.