Jembatan token Nomad tampaknya telah mengalami eksploitasi keamanan yang memungkinkan peretas menguras dana jembatan secara sistematis melalui serangkaian transaksi yang panjang.
Hampir seluruh $190,7 juta dalam crypto telah dihapus dari jembatan, dengan hanya $651,54 yang tersisa di dompet, menurut platform pelacakan keuangan terdesentralisasi (DeFi)DeFi Panggilan.
Jembatan nomad semakin terkuras, dana Anda mungkin berisiko dan mungkin masih bisa menarik sisa dana ⚠️https://t.co/RgYmjSV9eB
Yang pertama mencurigakantransaksi , yang mungkin merupakan asal mula eksploitasi yang sedang berlangsung, terjadi pada pukul 21:32 UTC ketika seseorang berhasil menghapus 100 Bitcoin Terbungkus (WBTC) senilai sekitar $2,3 juta token dari bridge.
Tak lama setelah komunitas membunyikan lonceng peringatan atas potensi eksploitasi, tim Nomad mengonfirmasi pada pukul 23:35 UTC bahwa mereka mengetahui "insiden yang melibatkan jembatan token Nomad" dan menambahkan bahwa "sedang menyelidiki insiden tersebut". tidak segera menanggapi permintaan komentar.
Kami mengetahui insiden yang melibatkan jembatan token Nomad. Kami sedang menyelidiki dan akan memberikan pembaruan saat kami memilikinya.
Insiden tersebut telah melihat WBTC, Wrapped Ether (WETH), USD Coin (USDC ), Frax (FRAX), Token Kueri Kovalen (CQT), Token Tata Kelola Burung Kolibri (HBOT), IAGON (IAG), Dai (AYO ), GeroWallet (GERO), Card Starter (CARDS), Saddle DAO (SDL), dan token Charli3 (C3) diambil dari bridge.
Pengeksploitasi menghapus token dengan cara yang tidak biasa karena setiap token dihapus dalam denominasi yang hampir setara. Misalnya, transaksi dengan tepat 202.440,725413 USDC dieksekusi lebih dari 200 kali.
Nomad adalah jembatan token yang memungkinkan transfer token antara Avalanche (AVAX), ethereum (ETH), Evmos (EVMOS), Milkomeda C1, dan Moonbeam (GLMR).
Tidak seperti eksploitasi lain yang dimilikimenjadi agak biasa pada tahun 2022, acara ini sejauh ini memiliki ratusan alamat yang menerima token langsung dari jembatan.
Sementara itu, platform kontrak pintar Moonbeam dari jaringan Polkadot, yang token GLMR aslinya menjadi salah satu target dalam eksploitasi Nomad, masuk kepemeliharaan mode pada 23:18 UTC "untuk menyelidiki insiden keamanan." Akibatnya, fungsionalitas Moonbeam seperti transaksi pengguna biasa dan interaksi kontrak cerdas akan dinonaktifkan.
1/ Pemberitahuan Penting: Jaringan Moonbeam telah beralih ke Mode Pemeliharaan untuk menyelidiki insiden keamanan dengan kontrak cerdas yang diterapkan di jaringan.
— Jaringan Moonbeam #HarvestMoonbeam (@MoonbeamNetwork)1 Agustus 2022
Serangan itu terlalu dini untuk jembatan yang dan para investor benihnya dari penggalangan dana pada bulan April. Pada 29 Juli, proyek tersebut terungkap dalam amenciak bahwa Coinbase Ventures, OpenSea, dan lima perusahaan besar lainnya dalam industri crypto berpartisipasi dalam penggalangan dana putaran awal bulan April yang membuat Nomad mendapatkan penilaian $225 juta.
Preview
Dapatkan pemahaman yang lebih luas tentang industri kripto melalui laporan informatif, dan terlibat dalam diskusi mendalam dengan penulis dan pembaca yang berpikiran sama. Anda dipersilakan untuk bergabung dengan kami di komunitas Coinlive kami yang sedang berkembang:https://t.me/CoinliveSG
Tambahkan komentar
Gabunguntuk meninggalkan komentar Anda yang luar biasa…