Chỉ vài giờ sau cây cầu mã thông báo Nomadđược phát hành một địa chỉ ví Ethereum vào tuần trước để trả lại tiền sau vụ hack trị giá 190 triệu đô la, kể từ đó, các tin tặc mũ trắng đã trả lại số tiền trị giá khoảng 32,6 triệu đô la. Phần lớn các quỹ bao gồm stablecoin USD Coin (USDC ), Dây buộc (USDT ) và Frax, cùng với các altcoin.
Theo nghiên cứu do Paul Hoffman của BestBrokers công bố, lỗ hổng bảo mật của giao thức Nomad đã được nêu bật trong cuộc kiểm tra gần đây của Nomad bởi Quantstamp vào ngày 6 tháng 6 và được coi là "Rủi ro thấp". Ngay sau khi khai thác được phát hiện, các thành viên của công chúng đã tham gia cuộc tấn công bằng cách sao chép giao dịch hack ban đầu, giống như một "vụ cướp phi tập trung". Hơn 190 triệu đô la tiền điện tử đã bị rút khỏi Nomad trong vòng chưa đầy ba giờ.
Cuộc tấn công xảy ra chỉ bốn tháng sau khi dự án huy động được 22,4 triệu đô la trong vòng hạt giống vào tháng Tư. Như Hoffman đã nói, cuộc tấn công đã lợi dụng gốc Merkle được khởi tạo sai, được sử dụng trong tiền điện tử để đảm bảo rằng các khối dữ liệu được gửi qua mạng ngang hàng là nguyên vẹn và không bị thay đổi. Một lỗi lập trình đã tự động chứng minh hiệu quả bất kỳ thông báo giao dịch nào là hợp lệ.
Có liên quan:Nomad được cho là đã bỏ qua lỗ hổng bảo mật dẫn đến khai thác 190 triệu đô la
Tuy nhiên, không phải tất cả những người tham gia vụ trộm đều tận dụng cơ hội. Gần như ngay lập tức sau khi vụ hack bắt đầu, các hacker mũ trắng đã sao chép cùng một mã băm giao dịch như hacker ban đầu để rút tiền nhằm mang lại lợi nhuận an toàn cho họ. Ngược lại, một hacker bị cáo buộc đã sử dụng Tên miền Ethereum của họ đểgiặt là số tiền bị đánh cắp, dẫn đến khả năng xác minh chéo với thông tin Nhận biết khách hàng của bạn cũng sử dụng miền.