190 מיליון דולר נגנבו מגשר נוודים בפריצה של "Frenzied Free-for-All".

שתף את המאמר הזה

גנבים מיהרו לנקז את הגשר לאחר שהידיעות על הניצול צצו. בניגוד לרוב פריצות הקריפטו האחרות, גניבת כספים לא דרשה ידע תכנות מעמיק. 

190 מיליון דולר אבדו בהתקפת נוודים 

Nomad הפך למטרה למתקפה האחרונה של קריפטו בת תשע ספרות. 

הגשר האסימוני של הפרויקט חוצה שרשרת ספג ניצול גדול בסוף יום שני, שאיפשר לקבוצת גנבים להסתדר עם כ-190 מיליון דולר בנכסים דיגיטליים גנובים. 

החדשות על המתקפה עלו לראשונה ברשתות החברתיות לאחר שחוקרי אבטחה הבחינו בנפח גבוה של נכסים עוזבים את הגשר. לפי חוקר פרדיגמה samczsun, פגם בחוזה העתק של Nomad אפשר למעשה למשתמשים לבצע הפקדה קטנה אחת לגשר ולמשוך כמות הרבה יותר גדולה של כספים שהם מעולם לא היו בבעלותם. בעוד שרוב ניצולי ה-DeFi מבוצעים בדרך כלל על ידי מתכנתים מיומנים עם ידע מעמיק בסולידיטי, ניצול זה דרש רק תרגיל העתקה והדבק פשוט יחסית. משמעות הדבר היא שאופורטוניסטים נהרו לגנוב כספים מהגשר ברגע שהדברים הגיעו לידי ביטוי, מה שהוביל למה שסמצ'סון תיאר כ"חופשי תזזיתי". 

למרות שהסכום הכולל שאבד עדיין לא אושר, ההערכה היא שכ-190 מיליון דולר של ביטקוין עטוף (WBTC), Ethereum עטוף (WETH), USD Coin (USDC) ונכסים אחרים נגנבו. זה הופך את המתקפה לאחת הגדולות שפגעו במרחב ה-DeFi עד כה. לפי נתוני Defi Lama, הפרויקט מחזיק כעת רק 12,750 דולר בשווי כולל נעול. 

צוות נוודים לקח לצפצף בתחילת יום שלישי לומר כי הוא "חוקר את [האירוע] ויספק עדכונים" ככל שיתברר מידע נוסף, אך הוא עדיין לא פרסם דו"ח שלאחר המוות. 

Nomad הוא אחד מפרויקטים חוצי שרשרת רבים שמטרתם לאפשר יכולת פעולה הדדית בין בלוקצ'יין. מוצר הליבה שלו הוא גשר האסימונים Nomad, המאפשר למשתמשים להעביר את הנכסים שלהם בחופשיות על פני הגשר של Polkadot מונבאם מצנח, Ethereum, אבמוס ומילקומדה. צוות Nomad גייס 22 מיליון דולר בסבב סיד בהובלת Polychain באפריל. הגיוס העמיד את הערכת השווי של החברה ב-225 מיליון דולר. 

הערת העורך: סיפור זה מתפתח ויעודכן ככל שיעלו פרטים נוספים. 

גילוי נאות: בזמן כתיבת שורות אלה, מחבר היצירה הזה היה הבעלים של ETH ועוד כמה מטבעות קריפטוגרפיים. 

שתף את המאמר הזה

מקור: https://cryptobriefing.com/190m-stolen-from-nomad-bridge-frenzied-free-for-all-hack/?utm_source=feed&utm_medium=rss