Mais de $36 milhões de dinheiro roubado foram devolvidos ao endereço de recuperação de fundos da Nomad Bridge.

2022-08-22, 05:44

[TL; DR]

Durante o hack, muitas stablecoins foram roubadas da ponte, incluindo USDT, USDC e FRAX, e algumas das transações foram feitas por hackers do bem que posteriormente se comprometeram a reembolsar os fundos roubados.

Como parte de sua tentativa contínua de recuperar os $190 milhões perdidos na exploração da ponte, a Nomad ofereceu uma recompensa de 10% para hackers que devolverem ativos.

Mais de US$ 36 milhões foram reembolsados ao endereço de recuperação de fundos da Nomad Bridge.

De acordo com a Nomad, um bug impediu que o contrato de réplica autenticasse corretamente as mensagens. Como resultado, os contratos que dependiam da réplica para autenticação de mensagens de entrada tinham vulnerabilidades de segurança. O contrato do roteador da ponte Nomad recebeu trocas fraudulentas devido à falha na autenticação.

Há alguns meses, a Quantstamp examinou e auditou o código do protocolo Nomad, e foi descoberta uma vulnerabilidade de hacking. Mas o relatório classificou a vulnerabilidade como de baixo risco.

Ponte Nômade, um protocolo de cadeia cruzada, teve $190 milhões de ativos roubados na semana passada, no que muitos apelidaram de “o primeiro roubo descentralizado.” Antes do exploit ‘caótico’, a ponte tinha USD 190 milhões em Valor Total Bloqueado (TVL); no entanto, mais da metade do dinheiro foi perdida em poucas horas durante o ataque de cadeia cruzada.

Em um comentário, a equipe Nomad descrito o ataque como um “roubo descentralizado”, alegando que um bug “permitiu que o contrato da Réplica não verificasse as mensagens corretamente”. Como resultado, qualquer pessoa poderia se juntar ao ataque copiando e colando a primeira transação de hack.

Durante a violação, muitas stablecoins, incluindo USDT, USDC e Frax foram removidos da ponte, após o que a equipe Nomad instou hackers de chapéu branco devolverão o dinheiro para um endereço designado.

(paraphrased) “Caros hackers white hat e amigos pesquisadores éticos que têm protegido tokens ETH/ERC-20,

Por favor, transfira os fundos para o seguinte endereço da carteira em Ethereum: 0x94A84433101A10aEda762968f6995c574D1bF154”.

Mais de $36 milhões foram devolvidos para a carteira de recuperação da Nomad.

A partir de 5 de agosto, A Peckshield relatou que hackers Whitehat devolveram cerca de $22 milhões da $190 milhões roubados da Ponte Nomad. De acordo com a empresa de segurança blockchain, o montante reconhecido é estimado em 4.8% da perda total incorrida pela ponte. Aproximadamente 11.6% dos fundos retirados foram recuperados, enquanto 50% permaneceram estáveis desde a violação.

Entretanto, o atual ( a 8 de agosto Os registros de transações no Etherscan mostram que a carteira de recuperação possui criptomoedas no valor de $36.4 milhões. Até agora, mais de USD 36 milhões foi reembolsado para o endereço oficial de recuperação de fundos fornecido pela Nomad Bridge.

source: Twitter

White-hat Hackers Foram Oferecidos 10% Recompensa.

A carteira oficial de recuperação de fundos foi emitido por Nomad em 3 de agosto, e a equipe deixou claro que qualquer pessoa que devolvesse pelo menos 90% dos fundos roubados seria considerada um hacker do bem. o que significa que o Nomad não apresentaria acusações criminais contra eles. No entanto, a devolução do dinheiro roubado supostamente ganhou força após o anúncio de uma recompensa de 10% pela equipe do Nomad. A maioria dos hackers éticos respondeu ao devolver $22 milhões até 5 de agosto.

Atualmente, a carteira, “endereço oficial de recuperação de fundos Nomad”, como referido pelo Etherscan, tem ganhou ETH 2,179.5 ($3.9 milhões), USDC 9,77 milhões, USDT 5 milhões, WBTC 196 ($4.7 milhões), DAI 3,7 milhões, bem como quantidades variáveis de outros tokens ERC-20. Uma revisão dos fundos devolvidos mostrou que a maioria deles eram stablecoins. Outros tokens devolvidos incluem SUSHI, WETH, Ethereum e outros. DeFi Llama relata que até quarta-feira, 10 de agosto, o valor total bloqueado (TVL) do projeto era de $95,963.

Na segunda-feira, a equipe anunciado a criação da Chave de Comunicação Oficial do Nomad, que será usada para enviar mensagens na cadeia a endereços de carteira proeminentes para encontrar mais “hackers de chapéu branco” e recuperar mais dinheiro.

fonte: Twitter

A Próxima Linha de Ação para o Nomad

Nómada afirmado que colabora ativamente com autoridades policiais e empresas de blockchain para garantir que todos os fundos dos clientes sejam recuperados. O co-fundador e CEO da Nomad, Pranay Mohan, também comentou:

“A coisa mais vital na criptomoeda é uma comunidade e nosso objetivo número um é restaurar os fundos do usuário por meio de pontes.”

Nomad deu um aviso para hackers que não seguirão a rota pacífica, enfatizando que envolveu o suporte de todas as agências relevantes, como a TRM Labs, uma empresa líder em análise/inteligência de cadeia, e aplicação da lei para rastrear os fundos roubados e processar os responsáveis ​​de acordo. O protocolo de ponte criptográfica, Nomad, também divulgado que se associou à empresa de custódia Anchorage Digital para “aceitar e proteger” os fundos recuperados.

Numa seguir tweet Em 9 de agosto, a Nomad reconheceu certos endereços que ajudaram a devolver $16.6 milhões para seu endereço de recuperação.

source: Twitter

Nomad nega alegações de ter sido avisada antecipadamente sobre o ataque

De acordo com rumores crescentes na indústria de criptomoedas, a equipe da Nomad teria recebido um aviso sobre uma falha de segurança em seu código, mas não fez nada a respeito. A Nomad negou essas alegações de que uma investigação da Quantstamp a havia ado sobre o risco do hack e, segundo eles, o problema identificado na análise não tinha nada a ver com o hack. Conclusão: de alguma forma, a Nomad se estabeleceu como um protocolo de ponte de cripto competente devido às suas ações rápidas e esforços para recuperação. De acordo com relatos, eles estão trabalhando nos bastidores para garantir que cada objeto roubado seja encontrado e reembolsado aos seus legítimos proprietários de forma perspicaz. No entanto, ainda não está claro o quão possível é recuperar todos os ativos perdidos, embora eles tenham afirmado: ‘A Nomad continua trabalhando com sua comunidade, forças policiais e empresas de análise de blockchain para garantir que todos os fundos sejam devolvidos’.


Autor: Mashell C., Investigador Gate.io
Este artigo representa apenas as opiniões do pesquisador e não constitui qualquer sugestão de investimento.
Gate.io reserva-se todos os direitos sobre este artigo. Será permitida a republicação do artigo desde Gate.io seja referenciado. Em todos os casos, serão tomadas medidas legais devido a violação de direitos de autor.


Partilhar
gate logo
Gate
Trade Now
Adira à Gate para ganhar recompensas