Nomad代幣橋遭遇漏洞攻擊 黑客捲走1.9億美元資產

Coin Telegraph 報道稱:Nomad 代幣橋剛剛經歷了一輪漏洞攻擊,導致黑客通過一系列交易、在短短數小時內就耗盡了該平台的 1.9 億美元資金。據去中心化金融追蹤平台 DeFine Llama 的數據,幾乎所有 1.907 億美元的加密代幣都被挪走,官方錢包賬戶中只剩下了可憐的 651.54 美元。

1.webp

據悉,首筆利用 Nomad 系統漏洞的可疑交易,發生在世界標準時晚間 21:32 分 —— 當時有人設法從橋上挪走了價值約 230 萬美元的 100 WBTC 。

2-0.png

在社區對潛在漏洞敲響警鐘后不久,Nomad 團隊於 UTC 夜間 23:35 證實已知曉相關事件,目前正在調查過程中,但沒有立即回應外界的置評請求。

2-1.jpg

除了 WBTC,後續 WETH、USDC、FRAX、CQT、HBOT、IAGON、DAI、GERO、CARDS、SDL 和 C3 等加密代幣資產也在迅速流失。

2-2.jpg

回溯發現,攻擊者以一種極不尋常的方式轉移走了加密代幣,因為每款代幣都以幾乎相同的面額被轉走 —— 比如正好有 202440.725413 的 USDC 交易被執行了 200 多次。

3-4.png

據悉,Nomad 能夠作為一個橋樑,方便用戶在 AVAX、ETH、EVMOS、Milkomeda C1 和 Moonbeam(GLMR)之間轉換加密代幣。

然而與其它在 2022 年被普遍利用的漏洞不同,到目前為止,本輪事件已經涉及數百個從 Nomad 橋上直接接受代幣的地址。

5.png

與此同時,來自 Polkadot 網絡的 Moonbeam 智能合約平台,其原生 GLMR 代幣也成為了 Nomad 漏洞利用的攻擊目標之一。

為調查安全事件,官方已於當晚 23:18 轉入維護模式。期間 Moonbeam 用戶的日常交易和智能合約交互等功能都將被臨時禁用。

6.png

尷尬的是,今年四月,Nomad 才高調地宣布了包括 Coinbase Ventures、OpenSea 在內的多家加密行業龍頭企業參與了對該平台的種子輪融資。

然而當時高達 2.25 億美元的公司估值,或許難以在本輪漏洞攻擊下維持多久。

(0)
上一篇 2022-08-02 17:34
下一篇 2022-08-02 17:35

相关推荐