该漏洞是由于智能合约漏洞导致的,除了黑客之外,还有数百名用户也参与其中,他们通过简单地复制粘贴最初黑客使用的交易数据并将钱包地址更改为他们的地址来尽可能多地窃取.由于普通社区成员的参与,该事件后来被许多人视为去中心化抢劫。
后来, Nomad 团队向 Cointelegraph 透露 一些拿走资金的人正在善意地保护加密货币不落入坏人之手。
在黑客入侵之后,加密货币分析组织 BestBrokers 发现第一个漏洞利用发生在 8 月 1 日,耗尽了 400 个比特币(比特币 ) 在四个不同的事务中。黑客后来转移了所有 22,880 个以太币(以太币 ),然后转向价值超过 1.07 亿美元的稳定币,并最终开始转移该项目支持的山寨币。
事件已经看到 WBTC,Wrapped Ether(WETH),USD Coin(美国中央银行 ), Frax (FRAX), Covalent Query Token (CQT), Hummingbird Governance Token (HBOT), IAGON (IAG), Dai (快点 )、GeroWallet (GERO)、Card Starter (CARDS)、Saddle DAO (SDL) 和 Charli3 (C3) 从桥上获取的代币。
有关的:正在进行的基于 Solana 的钱包黑客攻击导致数百万资金流失
一些从平台上被盗的山寨币跌幅高达 94%。数据 分析公司收集的数据显示,以下山寨币在黑客攻击后遭受了最大的崩盘:
Quantstamp 在 6 月的第一周完成的安全审计报告中强调了被利用的智能合约漏洞。 Nomad 团队甚至通过声称“实际上不可能找到空叶的原像”来回应该漏洞。
审计人员认为,Nomad 团队当时误解了这个问题,两个月内,同样的漏洞导致了近 2 亿美元的损失。
8 月 3 日发生的 Nomad 代币桥黑客事件是历史上第四大加密货币黑客事件,该平台损失了价值近 2 亿美元的加密资产。然而,不仅仅是黑客攻击,其背后的方法论也引起了广泛关注。
Cointelegraph 联系了 Nomad,询问与该发现相关的问题,并将相应地更新故事。