Nomad代幣橋遭遇漏洞攻擊黑客捲走1.9億美元資產
Coin Telegraph 報導稱:Nomad 代幣橋剛剛經歷了一輪漏洞攻擊,導致黑客通過一系列交易、在短短數小時內就耗盡了該平台的1.9 億美元資金。據去中心化金融追踪平台DeFine Llama 的數據,幾乎所有1.907 億美元的加密代幣都被挪走,官方錢包賬戶中只剩下了可憐的651.54 美元。
據悉,首筆利用Nomad 系統漏洞的可疑交易,發生在世界標準時晚間21:32 分—— 當時有人設法從橋上挪走了價值約230 萬美元的100 WBTC 。
在社區對潛在漏洞敲響警鐘後不久,Nomad 團隊於UTC 夜間23:35 證實已知曉相關事件,目前正在調查過程中,但沒有立即回應外界的置評請求。
除了WBTC,後續WETH、USDC、FRAX、CQT、HBOT、IAGON、DAI、GERO、CARDS、SDL 和C3 等加密代幣資產也在迅速流失。
回溯發現,攻擊者以一種極不尋常的方式轉移走了加密代幣,因為每款代幣都以幾乎相同的面額被轉走—— 比如正好有202440.725413 的USDC 交易被執行了200 多次。
據悉,Nomad 能夠作為一個橋樑,方便用戶在AVAX、ETH、EVMOS、Milkomeda C1 和Moonbeam(GLMR)之間轉換加密代幣。
然而與其它在2022 年被普遍利用的漏洞不同,到目前為止,本輪事件已經涉及數百個從Nomad 橋上直接接受代幣的地址。
與此同時,來自Polkadot 網絡的Moonbeam 智能合約平台,其原生GLMR 代幣也成為了Nomad 漏洞利用的攻擊目標之一。
為調查安全事件,官方已於當晚23:18 轉入維護模式。期間Moonbeam 用戶的日常交易和智能合約交互等功能都將被臨時禁用。
尷尬的是,今年四月,Nomad 才高調地宣布了包括Coinbase Ventures、OpenSea 在內的多家加密行業龍頭企業參與了對該平台的種子輪融資。
然而當時高達2.25 億美元的公司估值,或許難以在本輪漏洞攻擊下維持多久。