クロスチェーン プロトコル Nomad が $190M 以上に悪用される
- レポートによると、クロスチェーン プロトコル Nomad は 1 億 5,000 万 1 億 9,000 万件以上悪用されており、流出が続いており、追加の損失が見られる可能性があります
- 同社は最近、Coinbase Ventures、Polychain Capital、およびその他の主要企業から資金を確保しました。
セキュリティ ファーストのクロスチェーン メッセージング プロトコルである Nomad は、月曜日の後半に重大なセキュリティの悪用に直面しました。このハッキングにより、ハッカーは複数のトランザクションでブリッジの資金を戦略的に流出させることができました。
によると 分散型金融 (DeFi) 追跡プラットフォームである DeFi Llama (ユーザーが異なるブロックチェーン間でデジタル資産を移動できるようにするプロトコル) は、ブリッジから約 $1 億 9000 万の暗号通貨を失いました。伝えられるところによると、このプロトコルのウォレットには約 $651 が残っています。
月曜日の午後 9 時 32 分 (UTC) に、 疑わしい 進行中のハッキングの開始であった可能性があるトランザクションが発生しました。疑いが生じたのは、誰かが 100 個のラップされたビットコイン (WBTC) トークン (それぞれの価値が約 $2.3 百万) をブリッジから取り除いたときでした。
チームは、Nomad コミュニティがハッキングの可能性について懸念を表明し始めた直後の午後 11 時 35 分 (UTC) に、「Nomad トークン ブリッジに関連するインシデント」を認識していたことを確認しました。
さらに、Twitterに警告を表示し、投資家に公式チャンネルのみをフォローするよう促しました.
「ノマドになりすまし、不正なアドレスを提供して資金を収集するなりすましを認識しています。ブリッジファンドの返還指示はまだ出していません。」
ハッカーは、ラップされたビットコイン (WBTC)、ラップされたイーサ (WETH)、USD コイン (USDC)、共有クエリ トークン (CQT)、IAGON (IAG)、Frax (FRAX)、Dai (DAI) の形でブリッジから資金を盗みました。 )、Hummingbird Governance Token (HBOT)、GeroWallet (GERO)、Saddle DAO (SDL)、Card Starter (CARDS)、および Charli3 (C3)。
各トークンはほぼ同じ金種で取得されたため、搾取者がトークンを削除する方法は独特でした。たとえば、合計 202,440.725413 USDC に相当する 200 以上のトランザクションがハッカーによって実行されました。
その間、Moonbeam スマート コントラクト プラットフォームのネイティブ GLMR トークンも Nomad ハッキングの標的にされました。月光 入りました UTC 午後 11 時 18 分にメンテナンス モードを開始して「セキュリティ インシデントを調査」し、通常のユーザー トランザクションやスマート コントラクトのやり取りなどの機能を妨げます。
Nomad のハッキングは、互換性のないブロックチェーン間のデジタル資産の転送を可能にする暗号通貨の「ブリッジ」を標的とした最新のものです。
Nomad が $2200 万のシードラウンドに参加した投資家の完全なリストを公開した数日後にハッキングが発生しました。これには、Polychain Capital、Wintermute、 Coinbase ベンチャーズ、ウィンターミュート。
「安全なクロスチェーン メッセージングは、DeFi エコシステムを統合し、ブロック スペースがどこにあろうと、その真の力と可能性を解き放つための鍵であると信じています。」
ノマドは先週述べた。