Cross-Chain Bridge-aanvallen vormen een bedreiging voor de groeivooruitzichten van Blockchain
- In februari 2022 maakten hackers gebruik van de wormgatbrug voor meer dan $300 miljoen.
Op maandag, hackers uitgebuit de Nomad-brug (een tokenbrug met meerdere ketens) en verplaatste bijna alle fondsen in het protocol. Vroege rapporten schatten dat de hackers het protocol van bijna $200 miljoen aan crypto's hebben leeggemaakt. Net als andere cross-chain bridges, stelt Nomad gebruikers in staat tokens over te dragen of te ontvangen tussen meerdere blockchains.
Deze aanval is de laatste in een reeks van spraakmakende hacker-exploits op cross-chain bridges. Daarom blijven velen zich afvragen waarom hackers gemakkelijk het beveiligingssysteem van deze bruggen binnendringen. Nomad heeft al toegegeven dat er een exploit heeft plaatsgevonden en voegt daaraan toe dat het direct een onderzoek is gestart.
Het heeft een blockchain-inlichtingen- en forensisch bedrijf ingehuurd om te helpen bij het onderzoek. Het Nomad-team heeft de relevante wetshandhavingsinstanties geïnformeerd en zal blijven werken om de situatie op te lossen. Het is van plan om nieuwe updates te geven naarmate de zaak vordert. Ondertussen zei het team dat het eerste doel is om de getroffen accounts te identificeren. Traceer vervolgens de fondsen om ze terug te vorderen.
The Nomad Bridge Exploit
Gewoonlijk werken bruggen door tokens te vergrendelen in de slimme contracten van één keten en de ingepakte versie van dergelijke tokens uit te geven aan een andere keten. In het geval van Nomad hebben hackers de tokens leeggemaakt die in het slimme contract zijn gestort. Wanneer dergelijke incidenten plaatsvinden, hebben de ingepakte tokens geen enkele steun en worden ze waardeloos.
Een van de onderzoekers van paradigma (een crypto-investeringsmaatschappij) met de Twitter-gebruikersnaam (@samczsun) legde uit hoe de Nomad-hack tot stand kwam. Met behulp van een Twitter-thread zei @samczsun dat de hackers na een recente update transacties op een van de slimme contracten van Nomad konden vervalsen. Zo konden ze geld opnemen dat ze niet bezitten van de nomadenbrug.
Hij voegde eraan toe dat iedereen met weinig of geen kennis over Merkle-bomen of Solidity deze aanval had kunnen uitvoeren. “De hacker hoefde alleen maar een werkbare transactie te vinden. Zoek en vervang vervolgens het adres van de andere persoon door het zijne en zend het opnieuw uit.”
Toenemende incidenten van brugaanvallen
Onlangs hebben cryptohouders meer interesse getoond in het ruilen van crypto's tussen verschillende blockchains. Daarom is het niet verwonderlijk dat hun stijgende interesse samenviel met toegenomen cross-chain bridge-exploits. Hoewel veel nieuwere blockchains afhankelijk zijn van cross-chain-bruggen om snel te groeien, kunnen bridge-exploits hen ernstig schaden. Velen vertrouwen voor het grootste deel van hun liquiditeit op deze ketenoverschrijdende bruggen.
Een dergelijke blockchain die wordt beïnvloed door de nomadenexploit is Evmos. De blockchain tweette dat de Nomad een enorm effect zal hebben op Evmos' totale waarde vergrendeld. Het voegt er echter aan toe dat het al mogelijke oplossingen bespreekt met zijn gemeenschap. Sinds januari 2022 hebben hackers meer dan $1.2 miljard aan crypto's van verschillende ketenoverschrijdende bruggen overgeheveld.
In februari 2022 maakten hackers gebruik van de wormgatbrug voor meer dan $300 miljoen. Twee maanden later hebben hackers meer dan $600 miljoen aan crypto's uit de ronin brug. De ronin bridge-aanval was de grootste in de geschiedenis van de gedecentraliseerde financiële (DeFi)-industrie.
De unieke verkooppositie van Nomad tegenover potentiële investeerders was dat het beter beveiligd was dan de alternatieven. Vorige week onthulden meerdere rapporten dat het bedrijf nieuwe fondsen heeft opgehaald bij VC-investeerders, met Coinbase ventures en OpenSea die die financieringsronde leiden.