88% эксплуататоров Nomad Bridge были «подражателями» — отчет

Согласно новому отчету, около 90% адресов, принимавших участие во взломе Nomad Bridge на прошлой неделе на сумму 186 миллионов долларов, были идентифицированы как «подражатели», укравшие 1 августа токены на общую сумму 88 миллионов долларов.

В блоге Coinbase от 10 августа, авторами которого являются Питер Качергинский, главный исследователь Coinbase в области разведки угроз блокчейна, и Хайди Уайлдер, старший сотрудник группы специальных расследований, пара подтвердила то, что многие подозревали во время взлома моста 1 августа — чтокак только первые хакеры поняли, как извлекать средства, к ним присоединились сотни «подражателей».

Source: Coinbase

По словам исследователей безопасности, метод «подражания» был вариантом оригинального эксплойта, который использовал лазейку в смарт-контракте Nomad, позволяя пользователям извлекать средства из моста, которые им не принадлежали.

Затем подражатели скопировали тот же код, но изменили целевой токен, количество токенов и адреса получателей.

Но в то время как первые два хакера были наиболее успешными (с точки зрения общего объема извлеченных средств), как только метод стал очевиден для подражателей, началась гонка между всеми участниками, чтобы извлечь как можно больше средств.

Аналитики Coinbase также отметили, что первоначальные хакеры сначала нацелились на обернутый биткоин Bridge (wBTC), затем на доллары США (USDC) и обернутый ETH (wETH).

Source: Coinbase

Поскольку токены wBTC, USDC и wETH присутствовали в наибольшей концентрации в Nomad Bridge, первоначальным хакерам имело смысл сначала извлечь эти токены.

Усилия белых

Удивительно, но запрос Nomad Bridge на украденные средства принес 17% прибыли (по состоянию на 9 августа), причем большинство этих токенов были в форме USDC (30,2%), Tether (USDT) (15,5%) и wBTC (14,0%).

Source: Coinbase

Поскольку первоначальные хакеры в основном использовали wBTC и wETH, тот факт, что большая часть возвращенных средств поступила в виде USDC и USDT, предполагает, что большая часть возвращенных средств была получена от белых «подражателей».

Между тем, примерно 49% использованных средств (по состоянию на 9 августа) были переведены в другое место с каждого из адресов получателя.

Связанный: 2 миллиарда долларов в криптовалюте украдены из мостов между цепями в этом году: Chainalysis

Coinbase также отметила, что первые три адреса получателя были профинансированы Tornado Cash, протоколом на основе Ethereum, который позволяет пользователям совершать транзакции анонимно. В понедельник Министерство финансов США наложило санкции на все адреса USDC и ETH, связанные с протоколом.

Взлом Nomad Bridge стал четвертым по величине взломом DeFi за всю историю и третьим по величине в 2022 году после взлома Wormhole Bridge на 250 миллионов долларов в феврале и взлома Ronin Bridge на 540 миллионов долларов в марте. Подобные межсетевые мосты обвиняют в том, что они слишком централизованы, что делает их идеальным местом для использования злоумышленниками.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Государственные пенсионные планы могут легче использовать криптовалюту, чем частные планы

Государственным пенсионным планам легче распределять часть своих активов в криптовалютах по сравнению с частными пенсионными…

4 часа ago

Ассоциация блокчейн определила приоритеты криптовалют на первые 100 дней правления Трампа

22 ноября правозащитная группа Blockchain Association из Вашингтона, округ Колумбия, направила письмо Дональду Трампу с…

4 часа ago

Биткоин стоимостью 99 тысяч долларов отреагировал на объявление Генслера об уходе из SEC

Биткоин (BTC) в четверг подскочил выше 99 000 долларов, установив новый рубеж, а затем немного…

4 часа ago

Биткоин, не обеспокоенный истечением срока действия опционов на 2,6 миллиарда долларов, продолжает расти до 100 тысяч долларов

Биткоин остается на пути к отметке в 100 000 долларов, несмотря на опасения инвесторов по…

7 часов ago

Токен Ethena растет благодаря интеграции USDe с Deribit

Deribit, одна из крупнейших в мире бирж криптовалютных деривативов, планирует интегрировать синтетический доллар Ethena USDe…

8 часов ago

Allianz, крупнейший страховщик Германии, покупает 24% облигаций MicroStrategy на сумму 2,6 миллиарда долларов.

Крупнейшая страховая компания Германии Allianz приобрела почти четверть конвертируемых банкнот MicroStrategy на сумму 2,6 миллиарда…

9 часов ago