加密货币初创公司 Nomad 在 10 亿美元的黑客攻击后提供 190% 的赏金

根据加密分析公司 Chainalysis 的数据,今年到目前为止,已经有超过 2 亿美元从跨链桥中被盗

雅库布·波尔兹基 | Nurphoto通过盖蒂图片社

加密公司 Nomad 表示,在损失近 10 亿美元后,它向黑客提供高达 200% 的赏金以找回用户资金 在毁灭性的安全漏洞中.

Nomad 恳求小偷将任何资金返还到其加密钱包中。 在周四晚些时候的一份声明中,该公司表示,到目前为止,它已经收回了超过 20 万美元的运费。

“赏金是给那些现在挺身而出的人,以及那些已经退还资金的人,”Nomad 说。

Nomad 表示,不会对返还 90% 资产的黑客采取法律行动,因为它将认为这些人是“白帽”黑客。 白帽子就像网络安全世界中的“道德黑客”。 他们与组织合作,提醒他们注意软件中的问题。

此前,Nomad 代码中的一个漏洞允许黑客窃取价值约 190 亿美元的代币。 用户可以在系统中输入任何价值,然后提取资金,即使没有足够的可用资产可供存款。

该错误的性质意味着用户不需要任何编程技能来利用它。 一旦其他人发现了正在发生的事情,他们就会蜂拥而至并进行同样的攻击。

Nomad 表示,它正在与区块链分析公司 TRM Labs 和执法部门合作,追踪被盗资金并确定攻击背后的肇事者。 它还与 Anchorage Digital 合作,这是一家获得许可的美国银行,专注于加密货币的保管,以存储任何退回的资金。

最薄弱的环节

Nomad 是所谓的加密“桥梁”,一种将不同区块链网络连接在一起的工具。 网桥是用户将代币从一个区块链转移到另一个区块链的一种简单方式——例如,从 复仇索拉纳.

发生的情况是用户存入一些代币,然后桥在另一端以“包装”的形式生成等量的代币。 Wrapped 代币代表对原始代币的声明,用户可以在其构建平台以外的平台上进行交易。

鉴于锁定在网桥内的资产数量庞大——加上漏洞使它们容易受到攻击——众所周知,它们是黑客的一个有吸引力的目标。

“目前,这些桥梁积累了大量资金,”加密安全公司 Immunefi 的技术负责人 Adrian Hetman 告诉 CNBC。

“当某些地方有很多钱时,黑客很容易在那里发现漏洞并窃取这些钱。”

Nomad 袭击是 第八大加密黑客 根据区块链分析公司 Elliptic 的说法,有史以来。 Elliptic 说,涉及 40 多名黑客,其中一名获得了不到 42 万美元的收入。

根据加密安全公司 Chainalysis 的数据,该漏洞使今年跨链桥被盗的总额超过 2 亿美元。 在 13 次单独的黑客攻击中,最大的一次是对 Ronin 的 615 亿美元攻击,这是一个与有争议的加密游戏 Axie Infinity 相关的网络。

在一个 单独破解 周二,大约 5.2 万美元的数字硬币从连接到 solana 区块链的近 8,000 个钱包中被盗。

Source: https://www.cnbc.com/2022/08/05/crypto-startup-nomad-offers-10percent-bounty-after-190-million-hack.html