Puente de cadena cruzada nómada violado y "ensuciado" con mucho más de $ 176 millones en daños – CoinLive

Puente de cadena cruzada nómada violado y «ensuciado» con mucho más de $ 176 millones en daños – Cryptoshitcompra

Publicado por
Comparte en redes sociales


Nomad, un proyecto de puente de cadena cruzada, se convirtió en el nombre del ataque en la mañana del 2 de agosto, causando un daño muy grave porque muchas personas hoy se beneficiaron de la vulnerabilidad.

cryptoshitcompra.com/wp-content/uploads/2022/08/Puente-de-cadena-cruzada-nomada-violado-y-ensuciado-con-mucho.jpg» alt=»» width=»1888″ height=»970″/>
Puente de cadena cruzada nómada violado y «ensuciado» con mucho más de $ 176 millones en daños

Nomad fue drenado sin piedad por los consumidores

Cerca de las 04:30 del 2 de agosto, la comunidad criptográfica en Twitter comenzó a notar transacciones extrañas relacionadas con Nomad, un proyecto puente entre Ethereum y Moonbeam, una parachain que se especializa en contratos inteligentes de Polkadot.

Específicamente, el desarrollador de MetaMask @sniko_ compartió una serie de transacciones que pagaron hasta USD 350 000 pero que, sin embargo, fallaron. Más tarde, esta persona en particular descubrió que se trataba de un ataque a Nomad, que retiró masivamente WBTC, WETH, USDC y muchos otros tokens ERC-twenty en numerosas transacciones más pequeñas.

Según las estadísticas del consumidor @ 1kbeetlejuice, en las próximas dos horas, el contrato razonable de Nomad se agotó de $ 176,6 millones a casi cero.

Estadísticas sobre la estabilidad de Nomad ERC-veinte contratos sensibles. Fuente: @ 1kbeetlejuice en Dune Analytics

El usuario FatManTerra afirma que este ataque se llevó a cabo trabajando con varias cuentas o incluso un problema de «falla», en el que una persona copió la primera transacción del pirata informático y solo transformó casi todas las transacciones para retirar dólares para extraer dólares de Nomad.

SlowMist rastrea el movimiento de fondos a las 3 direcciones de billetera que se dice que tomaron la mayor cantidad de dólares de Nomad, con un valor total de hasta $ 90 millones.

Samczsun, experto en seguridad, descubrió más tarde que la vulnerabilidad de Nomad procedía del permiso del proyecto para otorgar permiso de recolección al mensaje raíz predeterminado de 0x000… Alguien lo localizó y procedió con los retiros. Más tarde, otros encontraron la vulnerabilidad y solo copiaron la primera transacción del hacker.

“Esta es específicamente la razón por la cual el truco fue tan caótico: no es necesario que conozca Solidity o Merkle Tree. Todo lo que tiene que hacer es encontrar una transacción pirateada eficientemente, encontrar/intercambiar el trato de otra persona con el suyo y luego interactuar con el contrato inteligente de Nomad.

Vale la pena mencionar que esta vulnerabilidad fue encontrada y advertida por la unidad de auditoría de contratos sensibles de Quantstamp en Nomad a principios de junio, pero fue ignorada y tuvo las últimas consecuencias.

Nomad ha anunciado que se acercará a su puente de las cadenas para investigar la demanda, mientras que Moonbeam también ha colocado la red en un «estado de mantenimiento», pero incluso ahora permitirá a los consumidores realizar transacciones, interactuar con contratos sensibles, participación y administración ordinaria.

Los signos de interrogación continúan apareciendo para las tareas de puente de cadena cruzada

El ataque de los nómadas tomó lugar aproximadamente un año después. Red Poliotro proyecto de puente de cadena cruzada, fue pirateado por $ 611 millones el 10 de agosto de 2021. El pirata informático luego decidió devolver los dólares después de que se encontró el pirateo y se dio cuenta de que no era posible dispersarlo. este tipo de una cantidad masiva de dólares.

Leer también  Polygon propone una actualización a Multichain Token POL

Para febrero de 2022, es hora de hacer el puente agujero de gusano sobre Solana y Ethereum fue pirateado, perdiendo $ 325 millones en criptomonedas. Luego, Wormhole recaudó un fondo de emergencia de una cantidad relacionada con la compensación de los usuarios seguros y la reanudación de las operaciones.

Más de un mes después, el 29 de marzo de 2022, el barrio de las criptomonedas fue sacudido por el puente de datos ronin Del juego Axie Infinito fue robado por piratas informáticos dentro de una semana sin saberlo, lo que resultó en una pérdida de $ 622 millones. Este es el ataque más dañino en la historia del sector de las criptomonedas hasta la fecha.

Ronin reanudó las operaciones regulares a fines de junio, mientras que el desarrollador de Axie Infinity Sky, Mavis, tuvo que recaudar $ 150 millones y pagar de su propio bolsillo para compensar a los consumidores. A pesar de esto, las controversias continuaron aferrándose a la empresa ya que se violaron datos sobre la empresa debido a un La programadora de Sky, Mavis, aceptó una dudosa «oferta de trabajo»o los rumores de que el CEO de Sky, Mavis Nguyen Thanh Trung, transfirió AXS $3 millones a Binance antes de anunciar el hackeo.

También en este período de tiempo el puente Horizonte de la empresa blockchain Armonía fue pirateado, perdiendo cerca de $ 100 millones en criptomonedas aquí. Luego, Harmony lanzó una propuesta de bifurcación desafiante de protocolo para imprimir varios tokens únicos para compensar a los consumidores en lugar de liberar el dinero del proyecto, lo que provocó una reacción violenta del vecindario.

Leer también  ¡Upbit agrega la criptomoneda MINA al mercado del won coreano!

Poco antes del hackeo de Wormhole, el fundador de Ethereum, Vitalik Buterin, declaró que realmente no se debe confiar en los remedios de cadena cruzada debido a muchas fallas en el mecanismo de funcionamiento.

Moneda sintética 68

Quizás te interese:

Quizás te interese:





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *