Цагаан малгайт хакерууд Nomad bridge-д 32.6 сая долларын үнэ бүхий жетоныг буцаажээ

Nomad жетон гүүрнээс хэдхэн цагийн дараа нийтэлсэн Өнгөрсөн долоо хоногт 190 сая долларын хакердсаны дараа эх үүсвэрээ буцаан олгох Ethereum түрийвчний хаягийг Whitehat хакерууд түүнээс хойш ойролцоогоор 32.6 сая долларын хөрөнгийг буцаажээ. Санхүүгийн дийлэнх хувийг USD Coin (Stablecoins) бүрдүүлдэг.USDC), Тетер (USDT) болон Frax, altcoins-ийн хамт. 

BestBrokers-ийн Пол Хоффманы нийтэлсэн судалгаагаар Nomad протоколын эмзэг байдлыг 6-р сарын 190-нд Quantstamp хийсэн Nomad-д хийсэн саяхан хийсэн аудитаар онцолж, "Бага эрсдэлтэй" гэж үзсэн байна. Мөлжилтийг илрүүлэнгүүт олон нийтийн гишүүд халдлагад нэгдсэн бөгөөд энэ нь "төвлөрсөн бус дээрэм"-тэй төстэй анхны хакердсан гүйлгээг хуулж авав. Гурван цаг хүрэхгүй хугацаанд Номадаас XNUMX сая гаруй долларын криптовалют гадагшлуулсан.

Тус төсөл өнгөрсөн дөрөвдүгээр сард 22.4 сая ам.доллар цуглуулснаас хойш дөрөвхөн сарын дараа халдлага болсон юм. Хоффманы хэлснээр халдлага нь нэг үе тэнгийн сүлжээгээр дамжуулан илгээсэн өгөгдлийн блокуудыг бүхэлд нь, өөрчлөгдөөгүй байлгахын тулд криптовалютуудад ашигладаг буруу эхлүүлсэн Merkle root-ийн давуу талыг ашигласан. Програмчлалын алдаа нь аливаа гүйлгээний мессежийг хүчинтэй болохыг үр дүнтэйгээр баталгаажуулсан.

Холбогдох: Nomad нь 190 сая долларын ашиг олоход хүргэсэн аюулгүй байдлын эмзэг байдлыг үл тоомсорлосон гэж мэдэгджээ

Хэдий дээрэмд оролцсон бүх хүмүүс энэ боломжийг ашиглаж чадаагүй. Хакердаж эхэлснээс хойш бараг тэр даруйд нь whitehat хакерууд эх хакертай ижил гүйлгээний хэшийг хуулж аван буцаахын тулд мөнгөө татсан байна. Үүний эсрэгээр, нэг хакер өөрсдийн Ethereum домэйн нэрийг ашигласан гэж таамаглаж байна Угаалгын машин Хулгайлагдсан мөнгө нь домэйныг ашиглан харилцагчийнхаа мэдээлэлтэй хөндлөнгийн баталгаажуулалт хийх боломжийг бий болгодог.