Nomad代幣橋遭遇漏洞攻擊 黑客卷走1.9億美元資產


CoinTelegraph報道稱:Nomad代幣橋剛剛經歷一輪漏洞攻擊,導致黑客通過一系列交易、在短短數小時內就耗盡該平臺的1.9億美元資金。據去中心化金融追蹤平臺DeFineLlama的數據,幾乎所有1.907億美元的加密代幣都被挪走,官方錢包賬戶中隻剩下可憐的651.54美元。

據悉,首筆利用 Nomad 系統漏洞的可疑交易,發生在世界標準時晚間 21:32 分 —— 當時有人設法從橋上挪走價值約 230 萬美元的 100 WBTC 。

在社區對潛在漏洞敲響警鐘後不久,Nomad 團隊於 UTC 夜間 23:35 證實已知曉相關事件,目前正在調查過程中,但沒有立即回應外界的置評請求。

除 WBTC,後續 WETH、USDC、FRAX、CQT、HBOT、IAGON、DAI、GERO、CARDS、SDL 和 C3 等加密代幣資產也在迅速流失。

回溯發現,攻擊者以一種極不尋常的方式轉移走加密代幣,因為每款代幣都以幾乎相同的面額被轉走 —— 比如正好有 202440.725413 的 USDC 交易被執行 200 多次。

據悉,Nomad 能夠作為一個橋梁,方便用戶在 AVAX、ETH、EVMOS、Milkomeda C1 和 Moonbeam(GLMR)之間轉換加密代幣。

然而與其它在 2022 年被普遍利用的漏洞不同,到目前為止,本輪事件已經涉及數百個從 Nomad 橋上直接接受代幣的地址。

與此同時,來自 Polkadot 網絡的 Moonbeam 智能合約平臺,其原生 GLMR 代幣也成為 Nomad 漏洞利用的攻擊目標之一。

為調查安全事件,官方已於當晚 23:18 轉入維護模式。期間 Moonbeam 用戶的日常交易和智能合約交互等功能都將被臨時禁用。

尷尬的是,今年四月,Nomad 才高調地宣佈包括 Coinbase Ventures、OpenSea 在內的多傢加密行業龍頭企業參與對該平臺的種子輪融資。

然而當時高達 2.25 億美元的公司估值,或許難以在本輪漏洞攻擊下維持多久。


相關推薦

2022-08-03

昨日,外媒報道Nomad代幣橋遭遇漏洞攻擊,導致其1.9億美元資產被掏空。與此同時,不知名的攻擊者也在周二晚間掃蕩數千個包含價值至少400萬美元的Solana和USDC的加密貨幣錢包。Decrypt.co指出,攻擊發生於太平洋標準時晚間20:00,

2022-08-05

全漏洞。根據Nomad的聲明,無論什麼人返還至少90%的被盜代幣,該人都將被視為所謂的“白帽子”,即以發現漏洞而不是惡意獲取為目的的黑客。剩餘的10%實際上將成為回報。“我們不會起訴白帽子,”Nomad首席執行官Pranay Mohan

2023-01-24

礎上建設這個行業。除回顧 2022 年發生的主要黑客攻擊和漏洞事件外,本報告也將展示 CertiK 公開的獨傢安全研究,以履行其守護 Web3 世界的使命。“中心化”之殤FTX“一夜崩塌”2022 年以來,許多知名數字資產企業的消亡給整

2022-08-26

臟幣銷金窟”之稱。Tornado Cash 被美國財政部制裁後,其代幣價格大幅下降。|來源:business2community.com這次制裁意味著美國的社區用戶,無論個人還是實體,都不得再與 Tornado Cash 平臺以及和它綁定的錢包地址進行經濟交易。按

2022-06-25

橋上竊取瞭1億美元,並通過11筆交易提取瞭存儲在橋上的代幣(HZ),但Harmony的比特幣橋在這次攻擊中仍然沒有受到影響。區塊鏈橋的設計如Harmony的Horizon主要使用戶能夠在不同的區塊鏈之間移動資產,包括代幣、穩定幣和NFT。

2022-10-09

(BSCTokenHub)存在一個漏洞。幣安表示,總共有200萬枚BNB代幣被撤回。此次黑客攻擊的“跨鏈橋”,可以使數字資產和信息在獨立的區塊鏈之間進行轉移。據外媒報道,黑客成功利用前述漏洞“制造”出200萬枚BNB代幣,當時總價

2022-10-07

無疑是艱難的一年,在周四晚上超過5億美元的加密貨幣代幣從加密貨幣巨頭Binance被盜之後更是讓這一現狀雪上加霜。該漏洞嚴重影響BinanceBridge,這是一個跨鏈橋,允許代幣在Binance加密貨幣交易所運營的兩個相關區塊鏈之間轉

2022-09-21

,超過數千萬美元的Dai穩定幣、USDC、Tether、Wrapped和ETH等代幣,被轉移到一個標有“WintermuteExploiter”的錢包地址。截圖(來自:Etherscan)諸如 Wintermute 這樣的做市商,在加密貨幣生態系統中發揮著至關重要的作用。其通過持有大

2022-06-25

thereum區塊鏈之間自由流動的起點,允許用戶橋接任何ERC20代幣以及LINK和BUSD。 按照其官方介紹,跨鏈橋是一種通過兩個流程驗證跨鏈交易來連接兩個區塊鏈的技術:轉移資產流程:資產鎖定在Ethereum同時等金額資產在Harmony上

2022-08-03

據網上流傳的消息,加密貨幣Solana(代幣:SOL)錢包出現未知的高危安全漏洞,黑客通過漏洞獲取到用戶錢包的私鑰或者助記詞,然後直接將錢包資產清空。目前具體問題還不清楚,但如果用戶使用SOL代幣錢包請立即將所有資產轉

2022-07-08

心化金融機制,允許借款人在極端時間內訪問大量的加密代幣。若被惡意利用,此類攻擊可被用於在交易平臺上操縱某款代幣的價值、或購買項目中所有治理代幣並投票撤回所有資金 —— 就像 4 月發生的 Beanstalk 事件那樣。具

2023-03-14

部分戰利品——價值約1.35億美元——以stakedEther(stETH)代幣計價,其餘則以比特幣和穩定幣DAI和USDC的形式持有。另據安全公司PeckShield Inc和Elliptic稱,此次攻擊的部分收益已經通過Tornado Cash進行洗錢,Tornado Cash是一個美國批準

2022-11-12

冷錢包以"減輕損害"。根據鏈上數據,各種以太坊代幣,以及Solana和Binance智能鏈代幣已經退出FTX的官方錢包,轉移到1inch這樣的去中心化交易所。FTX和FTX US似乎都受到影響。Miller在晚上早些時候發推文說,他正在"調查

2022-08-03

黑客針對Solana生態系統,從數以千計的連接錢包中抽走加密貨幣資金。這種攻擊在區塊鏈平臺中很常見,但鑒於Solana作為交易數字資產的更快、更便宜的生態系統之一所吸引的贊譽,這一消息仍然很重要。Solana的官方Twitter賬戶