Plokiahelatevahelised sillad purunevad, kuna krüpto-idufirma Nomad häkkis 190 miljoni dollari eest

Nomaad kadunud 190 miljonit dollarit häkkis esmaspäeval selle plokiahelatevahelist silda. Selle meeskond ütleb, et ta teeb koostööd õiguskaitseorganitega, on palganud plokiahela luure- ja kohtuekspertiisi eksperdid ning püüab raha tagasi saada.

Plokiahelatevahelised sillad kasutavad nutikaid lepinguid, et võimaldada plokiahelate vahel žetoonide ülekandmist. Sillad võtavad tavaliselt vastu ja hoiavad žetoone ühes ahelas, seejärel väljastavad nende märkide "pakitud" versioonid teises. Hoolimata summa tohutust suurusest on Nomadi häkkimine muus osas märkimisväärne, sest sillahäkkidest on saanud laastav kordus.

Mõelge järgmisele näited viimastest kuudest:

  • Häkkerid varastasid märtsis Ethereum-Solana sillalt Wormhole 326 miljonit dollarit (peainvestor Jump Crypto hüvitatud 120,000 XNUMX ETH).
  • Veel üks musta mütsi grupp varastas eelmisel aastal Poly Networkilt 611 miljonit dollarit.
  • Harmony ONE'i sild kaotas kaks kuud tagasi häkkimise tõttu 100 miljonit dollarit.

2022. aasta seni suurim rünnak leidis aset märtsis, kui häkkerid varastasid Ethereum-Axie Infinity sillalt Ronin Network 624 miljonit dollarit. FBI jälgis rünnakut Põhja-Korea Lazaruse grupiga.

Nomad väitis, et see oli enne häkkimist turvaline

Nomadi kaotatud 190 miljonil dollaril on kindlasti omad tagajärjed. Mõjutatud organisatsioonide hulka kuulub Evmos, Ethereumi virtuaalmasina (EVM) keskus, mis on ehitatud Cosmose (ATOM) plokiahelale. Evmose meeskond ütleb see teeb koostööd Nomadiga, et uurida ärakasutamise mõju kasutajatele.

Nakatumise kartuses võtsid raha välja ka teiste Nomadiga ühendatud protokollide kasutajad. Näiteks Moonbeami ja Milkomeda teatatud Total Value Locked (TVL) langes kohe pärast Nomadi rikkumist.

Nomad väitis kogu aeg, et on varasematest sillamurdmistest õppinud. Loomulikult oli see uuendusliku lahenduse loomine, mis võib jääda ebakindlaks. Nomad murdis traditsioonist, hoone selle ahelatevaheline sild rakendusena sõnumsidekanalite kohal. See lubas platvormi ahelaülestele rakendustele ("xApps"), nagu NFT sillad ja ahelaülesed laenuplatvormid.

Nomad töötas koos Evmosega, et luua sild Ethereumi ja Cosmose vahel, mis on eriti keeruline mitmest plokiahelast koosnev plokiahel. Varsti, Nomad toetab Ethereum Mainnet, Cosmos, Moonbeam ja Avalanche plokiahelad.

2022. aasta aprillis kogus Nomad iduvoorus 22.4 miljonit dollarit, kuhu kuulusid Coinbase Ventures, OpenSea, Gnosis ja Polygon. Juuresolevas pressiteates teatab firma väitis on töötlenud 700 miljonit dollarit 14,000 XNUMX kasutajalt. See reklaamis kasutusjuhtumeid nagu ERC-20 žetoonide (mitte ainult ETH) saatmine Ethereumi virtuaalmasinatele (EVM) teistes kettides. Samuti pakkus see SDK-d arendajatele, kes soovisid selle sõnumiedastuskanalitel rakendusi luua.

Nomad reklaamisid kommunaalteenuseid nagu DAO-de ahelasisene juhtimine ja žetoonide loojate varade väljastamine.

Reaalsus saabub kui Nomadi häkkimine

Tegelikult õppis Nomad teistest sillamurdmistest väga vähe. See alistus oma lubadeta süsteemi sarnastele ärakasutamistele ja ei suutnud häkkereid peatada, hoolimata tundidepikkustest palju reklaamitud rünnakutest.

Paradigma uurija nimetatud Nomadi häkkimisele kui "ühele kaootilisemale häkkimisele, mida Web3 on kunagi näinud". Ta ütles, et igaüks, kellel on koodist elementaarne arusaam, oleks võinud Nomadi nutikat lepingut ära kasutada, asendades teise inimese aadressi enda aadressiga.

Nende sõnul Nomadi arendajad lisatud usaldusväärne juur, mis hämmastaval kombel lihtsalt tõestas oma hiljutise võrguuuenduse käigus automaatselt kõiki sõnumeid. Võimalikku pahatahtlikku mängu kommenteerides märkis teadlane, et viga võis olla tahtmatu ja iseenesest ei pruugi tõestada, et Nomadi arendajad olid selle ärakasutamisega seotud.

Kasutajad, kes soovisid end kaitsta, olid sunnitud tervetest plokiahelatest väljuma ja Ethereumis varjupaika otsima. Isik, kes järgib "Paradigma insener #420" soovitatav eemaldage kõik varad Nomadist, Evmosest, Moonbeam Networkist ja Milkomedast ning saatke varad Ethereumi tagasi, kasutades teist silda.

Täpsemate uudiste saamiseks jälgige meid puperdama ja Google'i uudised või kuulake meie uurivat podcasti Uuendatud: Blockchain City.

Allikas: https://protos.com/cross-blockchain-bridges-keep-breaking-as-crypto-startup-nomad-hacked-for-190m/