Исследование: При взломе моста Nomad 88% хакеров оказались «подражателями»

Согласно данным, представленным аналитиками биржи Coinbase, при масштабном взломе межсетевого моста проекта DeFi Nomad 88% хакеров оказались простыми «подражателями».

Напомним, что в начале августа хакеры вывели из моста Nomad активы на сумму $190 млн. Взлом был назван «самым хаотичным в сфере DeFi». Дело в том, что при обновлении смарт-контракта разработчики допустили ошибку, благодаря которой смарт-контракт автоматически подтверждал транзакции. 

Любой пользователь мог скопировать уже прошедшую транзакцию, изменить в ней адрес получателя на свой, отправить в смарт-контракт и получить токены на свой кошелек.

Как сообщили главный исследователь Coinbase в области угроз блокчейна Питер Качергинский (Peter Kacherginsky) и старший сотрудник группы специальных расследований Хайди Уайлдер (Heidi Wilder), 88% адресов, на которые выводились средства, использовали одну и ту же транзакцию.

Изначально двое хакеров обнаружили уязвимость и воспользовались ей, а затем множество «подражателей» скопировали метод и выводили токены на свои кошельки. При этом именно первые два хакера вывели значительную часть средств в токенах wBTC, USDC и wETH.

Напомним, что разработчики проекта Nomad объявили награду в 10% за возврат средств. И многие злоумышленники воспользовались возможностью стать «белым хакером» – по состоянию на 6 августа в проект вернули около 12% украденных средств, а на текущий момент показатель вырос до 17%.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Yuga Labs убрала NFT на $500 000 из оказавшегося уязвимым пула

Компания Yuga Labs, выпустившая коллекцию «скучающих обезьян» Bored Ape Yacht Club (BAYC), забрала 68 невзаимозаменяемых…

18 минут ago

Том Ли объяснил слабость крипторынка бумом искусственного интеллекта

Затянувшаяся слабость крипторынка связана с бурным развитием искусственного интеллекта, который перетягивает на себя капитал инвесторов,…

20 минут ago

Том Ли объяснил слабость крипторынка бумом искусственного интеллекта

Затянувшаяся слабость крипторынка связана с бурным развитием искусственного интеллекта, который перетягивает на себя капитал инвесторов,…

20 минут ago

Нью-йоркский регулятор предложил ужесточить требования к стейблкоинам

Департамент финансовых услуг штата Нью-Йорк (NYDFS) предложил ужесточить требования к эмитентам стейблкоинов, дополнив действующий с…

22 минуты ago

Биткоин стал «канарейкой в макроэкономической угольной шахте» — Bitwise

Аналитики компании Bitwise сравнили биткоин с птицей в замкнутом пространстве, объяснив метафору способностью первой криптовалюты…

5 часов ago

Проект в экосистеме Биткоина призвал клиентов вывести все активы

Проект в экосистеме Биткоина Botanix объявил о прекращении работы с 9 июля, призвав клиентов успеть…

5 часов ago