Más de $36 millones de dinero robado han sido devueltos a la dirección de recuperación de fondos de Nomad Bridge.

2022-08-22, 05:44

[TL; DR]

Durante el hackeo, muchas stablecoins fueron robadas del puente, incluyendo USDT, USDC y Frax, y algunas de las transacciones fueron realizadas por hackers éticos que luego se comprometieron a reembolsar los fondos robados.

Como parte de su intento continuo de recuperar los 190 millones de dólares perdidos en el exploit del puente, Nomad ofreció una recompensa del 10% para los piratas informáticos que devolvieran activos.

Se han reembolsado más de 36 millones de dólares a la dirección de recuperación de fondos de Nomad Bridge.

Según Nomad, un error impedía que el contrato de réplica autenticara correctamente los mensajes. Como resultado, los contratos que dependían de la réplica para la autenticación de mensajes entrantes tenían vulnerabilidades de seguridad. El contrato del enrutador de puente Nomad recibió intercambios fraudulentos debido a la falla de autenticación.

Hace unos meses, Quantstamp examinó y auditó el código del protocolo Nomad, y se descubrió una vulnerabilidad de pirateo. Pero el informe clasificó la vulnerabilidad como de bajo riesgo.

Puente Nómada, un protocolo de cadena cruzada, sufrió el robo de activos por valor de USD 190 millones la semana pasada en lo que muchos denominaron “el primer robo descentralizado”. Antes del exploit ‘caótico’, el puente tenía USD 190 millones en Valor Total Bloqueado (TVL); Sin embargo, más de la mitad del dinero se perdió en pocas horas durante el ataque entre cadenas.

En un comentario, el equipo de Nomad descrito el ataque como un “robo descentralizado”, afirmando que un error “permitió que el contrato Replica no verificara correctamente los mensajes.” Como resultado, cualquier persona podría unirse al ataque copiando y pegando la primera transacción de hackeo.

Durante la infracción, muchas stablecoins, incluyendo USDT, USDC y Frax fueron eliminados del puente, después de lo cual el equipo de Nomad instó hackers de sombrero blanco devolver el dinero a una dirección designada.

(paráfrasis) “Queridos hackers de sombrero blanco y amigos investigadores éticos que han protegido tokens ETH/ERC-20,

Por favor, transfiera los fondos a la siguiente dirección de billetera en Ethereum: 0x94A84433101A10aEda762968f6995c574D1bF154”.

Más de 36 millones de dólares han sido devueltos a la billetera de recuperación de Nomad.

A partir del 5 de agosto, Peckshield informó que los hackers Whitehat han devuelto aproximadamente $22 millones del robar $190 millones desde Nomad Bridge. Según la empresa de seguridad blockchain, la cantidad reconocida se estima en el 4.8% de la pérdida total sufrida por el puente. Aproximadamente el 11.6% de los fondos tomados han sido recuperados, mientras que el 50% ha permanecido estable desde el ataque.

Mientras tanto, el actual ( el 8 de agosto)Los registros de transacciones en Etherscan muestran que la billetera de recuperación tiene criptomonedas valoradas en $36.4 millones. Hasta ahora, más de USD 36 millones ha sido reembolsado a la dirección oficial de recuperación de fondos proporcionada por Nomad Bridge.

source: Twitter

Se ofreció un 10% de recompensa a los hackers de sombrero blanco.

La billetera oficial de recuperación de fondos fue emitido por Nomad el 3 de agosto, y el equipo dejó claro que cualquiera que devolviera al menos el 90% de los fondos robados sería considerado como un hacker de sombrero blanco. lo que significa es que Nomad no presentaría cargos penales contra ellos. Sin embargo, el retorno del dinero robado supuestamente cobró impulso después de este anuncio de una recompensa del 10% por el equipo de Nomad. La mayoría de los hackers Whitehat respondió devolviendo $22 millones hasta el 5 de agosto.

Actualmente, la billetera, “dirección oficial de recuperación de fondos de Nomad”, a la que se refiere Etherscan, tiene ganado ETH 2,179.5 ($3.9 millones), USDC 9.77 millones, USDT 5 millones, WBTC 196 ($4.7 millones), DAI 3.7 millones, así como cantidades variables de otros tokens ERC-20. Una revisión de los fondos devueltos mostró que la mayoría de ellos eran stablecoins. Otros tokens devueltos incluyen SUSHI, WETH, Ethereum y otros. DeFi Llama informa que hasta el miércoles 10 de agosto, el valor total bloqueado (TVL) del proyecto era de $95,963.

El lunes, el equipo anunciado la creación de la Clave Oficial de Comunicación de Nomad, que se utilizará para enviar mensajes on-chain a direcciones destacadas de billeteras para encontrar más “hackers de sombrero blanco” y recuperar más dinero.

source: Twitter

El siguiente paso de acción para Nomad

Nómada declarado que colabora activamente con funcionarios de aplicación de la ley y empresas de blockchain para garantizar que se recuperen todos los fondos de los clientes. El cofundador y CEO de Nomad, Pranay Mohan, también comentó:

“Lo más importante en la criptografía es una comunidad, y nuestro objetivo número uno es restaurar los fondos de los usuarios enlazados.”

Nomad dio un advertencia a los hackers que no tomarán la ruta pacífica al enfatizar que ha involucrado el soporte de todas las agencias relevantes como TRM Labs, una firma líder en análisis/inteligencia de cadenas, y las fuerzas del orden para rastrear los fondos robados y procesar a los responsables en consecuencia. El protocolo de puente cripto, Nomad, también divulgado que se asoció con la firma de custodia Anchorage Digital para “aceptar y salvaguardar” los fondos recuperados.

En un tweet de seguimiento El 9 de agosto, Nomad reconoció ciertas direcciones que ayudaron a devolver $16.6 millones a su dirección de recuperación.

source: Twitter

Nomad niega las afirmaciones de haber sido advertido sobre el ataque

Según los crecientes rumores en la industria de las criptomonedas, el equipo de Nomad supuestamente había recibido una advertencia sobre una falla de seguridad en su código, pero no hizo nada al respecto. Nomad rechazó estas afirmaciones de que una investigación de Quantstamp le había advertido sobre el riesgo del hackeo y, según ellos, el problema identificado en el análisis dado no tenía nada que ver con el hackeo. ConclusiónDe alguna manera, Nomad se ha establecido como un protocolo de puente criptográfico competente debido a sus acciones rápidas y su impulso para las recuperaciones. Según los informes, están trabajando astutamente entre bastidores para garantizar que todos los objetos robados sean encontrados y reembolsados a sus legítimos propietarios. Sin embargo, todavía no está claro qué tan posible es recuperar todos los activos perdidos, aunque dijeron: “Nomad continúa trabajando con su comunidad, las fuerzas del orden y las empresas de análisis de blockchain para garantizar que se devuelvan todos los fondos”.


Autor: Mashell C., Investigador de Gate.io
Este artículo representa solo las opiniones del investigador y no constituye ninguna sugerencia de inversión.
Gate.io se reserva todos los derechos de este artículo. Se permitirá la reutilización del artículo siempre y cuando se haga referencia a Gate.io. En todos los casos, se tomarán acciones legales debido a la infracción de derechos de autor.


Compartir
gate logo
Gate
Operar ahora
Únase a Gate y gane recompensas