Jembatan pengembara menghabiskan $ 190 juta setelah ratusan alamat menyalin kode peretas

Jembatan token Nomad mengalami eksploitasi pada 1 Agustus yang memungkinkan beberapa orang menguras jembatan senilai $ 190.7 juta.

Tanda pertama masalah dimulai sekitar pukul 9:23 UTC setelah seorang peretas dieksploitasi jembatan untuk menarik 100 WBTC senilai $2.3 juta.

Beberapa lainnya menyalin kode transaksi mencurigakan pertama dan mengubah alamat untuk ikut menguras dana.

Jembatan Nomad memungkinkan transfer token antara Ethereum (ETH), Longsoran (AVAX), Evmos (EVMOS), sinar bulan (GLMR), dan blockchain Milkomeda C1.

Tidak seperti eksploitasi kripto lainnya di mana hanya beberapa alamat yang secara langsung terkait dengan peretasan, ratusan alamat bertanggung jawab untuk menguras jembatan Nomad dari hampir semua $190.7 juta yang terkunci di dalamnya.

Anehnya, beberapa transaksi exploit memiliki nilai yang sama. Misalnya, ada lebih dari 200 transaksi senilai 202,440.725413 USDC.

Beberapa token seperti WBTC, WETH, USDC, FRAX, CQT, HBOT, IAG, DAI, GERO, KARTU, SDL, dan C3 dicuri dari jembatan.

Menurut Oxfoobar, serangan itu terjadi karena strategi operasional yang buruk yang menyebabkan "inisialisasi root Merkle yang buruk yang menyebabkan setiap pesan terbukti valid secara default."

Tim Nomad mengkonfirmasi eksploitasi tersebut dan mengaku sedang menyelidiki peristiwa tersebut.

Sementara itu, Moonbeam masuk ke mode pemeliharaan "untuk menyelidiki insiden keamanan dengan kontrak pintar yang digunakan di jaringan."

Peckshield mengungkapkan bahwa ia mendeteksi 41 alamat yang mengambil sekitar $ 152 juta (80%) dari dana yang dicuri.

Menurut perusahaan keamanan blockchain, salah satu dompet milik peretas yang mencuri $80 juta dari platform DeFi Rari Capital dan Saddle Finance.

Peretas Whitehat menyimpan sebagian dari dana yang dicuri

Sementara semuanya tampak seperti bebas untuk semua penjarahan, informasi yang tersedia menegaskan bahwa beberapa dari mereka yang mengambil dana dari jembatan itu adalah hacker topi putih berusaha untuk mencegah pencuri mengakses dana tersebut.

Beberapa yang menguras dana telah mengkonfirmasi bahwa mereka berencana untuk mengembalikannya.

Salah satu diantara mereka menulis:

“Ini adalah peretasan putih. Saya berencana untuk mengembalikan dana. Menunggu komunikasi resmi dari tim Nomad (harap berikan id email untuk komunikasi). Saya belum menukar aset apa pun bahkan setelah mengetahui bahwa USDC dapat dibekukan. Mentransfer token USDC, FRAX, dan CQT dari alamat lain untuk dikonsolidasikan. Saya berharap saya bisa menyelamatkan lebih banyak dana tetapi itu terlalu lambat.”

Lainnya juga telah mengidentifikasi sebagai peretas whitehat dan meminta tim untuk menghubungi, termasuk seseorang yang berhasil mendapatkan $1 juta.

Sumber: https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/