UGnDuSBkaSAzNiBtaWxpb25pIGRpIGRvbGxhcmkgZGkgZGVuYXJvIHJ1YmF0byBzb25vIHN0YXRpIHJlc3RpdHVpdGkgYWxsJ2luZGlyaXp6byBkaSByZWN1cGVybyBkZWwgZm9uZG8gZGkgTm9tYWQgQnJpZGdl

2022-08-22, 05:44
<p><img src="https://gimg2.gateimg.com/image/article/1688624260a.jpeg" alt=""></p>
<h2 id="h2-TL20DR945103"><a name="[TL; DR]" class="reference-link"></a><span class="header-link octicon octicon-link"></span>[TL; DR]</h2><p>Durante l’hack, molti stablecoin sono stati rubati dal bridge, inclusi USDT, USDC e <a href="/price/frax-frax" rel="nofollow noopener noreferrer" target="_blank">Frax</a>, e alcune delle transazioni sono state effettuate da hacker white hat che in seguito si sono impegnati a rimborsare i fondi rubati.</p>
<p>Come parte del suo continuo tentativo di recuperare i 190 milioni di dollari persi nell’attacco al ponte, Nomad ha offerto una ricompensa del 10% per i pirati informatici che restituiscono gli asset.</p>
<p>Oltre 36 milioni di dollari sono stati rimborsati all’indirizzo di recupero del fondo di Nomad Bridge.</p>
<p>Secondo Nomad, un bug impediva al contratto di replica di autenticare correttamente i messaggi. Di conseguenza, i contratti che dipendevano dalla replica per l’autenticazione dei messaggi in ingresso presentavano vulnerabilità di sicurezza. Il contratto del router bridge Nomad ha ricevuto scambi fraudolenti a causa dell’errore di autenticazione.</p>
<p>Qualche mese fa, Quantstamp ha esaminato e verificato il codice del protocollo Nomad, scoprendo una vulnerabilità di hacking. Tuttavia, la relazione ha classificato la vulnerabilità come a basso rischio.</p>
<p><a href="http://https://app.nomad.xyz/" rel="nofollow noopener noreferrer" target="_blank">Ponte Nomade</a>, un protocollo cross-chain, ha subito il furto di asset per un valore di $190 milioni la scorsa settimana in quello che molti hanno definito il “primo furto decentralizzato”. Prima dell’attacco “caotico”, il bridge aveva un TVL di 190 milioni di dollari; tuttavia, più della metà del denaro è stato perso in poche ore durante l’attacco cross-chain.</p>
<p>In un commento, il team Nomad <a href="http://https://medium.com/nomad-xyz-blog/nomad-bridge-hack-root-cause-analysis-875ad2e5aacd" rel="nofollow noopener noreferrer" target="_blank">Descritto</a> l’attacco è stato definito una “rapina decentralizzata”, sostenendo che un bug “ha permesso al contratto Replica di non verificare correttamente i messaggi”. Di conseguenza, chiunque potrebbe unirsi all’attacco copiando e incollando la prima transazione di hacking.</p>
<p>Durante la violazione, molti stablecoin, <a href="http://https://defi-planet.com/2022/08/more-than-36-million-returned-to-nomad-bridges-fund-recovery-address/" rel="nofollow noopener noreferrer" target="_blank">comprendente</a> USDT, USDC e <a href="/price/frax-frax" target="_blank" class="blog_inner_link">Frax</a> sono stati rimossi dal ponte, dopodiché il team Nomad… <a href="http://https://twitter.com/nomadxyz_/status/1554679735006859264?t=S1zGtHOY8DeAtGEablE5PQ&amp;s=19" rel="nofollow noopener noreferrer" target="_blank">Ha esortato</a> i white hat hacker restituiscono i soldi a un indirizzo designato.</p>
<p>(paraphrased) “Carissimi hacker white hat e amici ricercatori etici che hanno salvaguardato i token ETH/ERC-20,</p>
<p>Gentilmente trasferire i fondi all’indirizzo del portafoglio seguente su <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a>: 0x94A84433101A10aEda762968f6995c574D1bF154”.</p>
<h2 id="h2-Sono20stati20restituiti20oltre203620milioni20di20dollari20al20portafoglio20di20recupero20di20Nomad305249"><a name="Sono stati restituiti oltre 36 milioni di dollari al portafoglio di recupero di Nomad." class="reference-link"></a><span class="header-link octicon octicon-link"></span>Sono stati restituiti oltre 36 milioni di dollari al portafoglio di recupero di Nomad.</h2><p><a href="http://https://cryptonews.com/news/over-usd-36m-returned-nomad-bridges-fund-recovery-address.htm" rel="nofollow noopener noreferrer" target="_blank">Al 5 agosto</a>, Peckshield ha riportato che gli hacker Whitehat hanno restituito circa $22 milioni di <a href="http://https://cryptoslate.com/nomad-bridge-drained-of-190m-after-hundreds-of-addresses-copy-hackers-code/" rel="nofollow noopener noreferrer" target="_blank">$190 milioni rubati</a> dal Ponte Nomad. Secondo l’azienda di sicurezza blockchain, l’importo riconosciuto è stimato al 4,8% della perdita complessiva subita dal ponte. Circa l’11,6% dei fondi prelevati è stato recuperato, mentre il 50% è rimasto stabile dopo la violazione.</p>
<p>Nel frattempo, l’attuale ( <a href="http://https://twitter.com/nomadxyz_/status/1556681397993058304?s=20&amp;t=lQAZyDunyiuLiw66mj1gIw" rel="nofollow noopener noreferrer" target="_blank">il 8 agosto</a>)I record delle transazioni su Etherscan mostrano che il portafoglio di ripristino ha criptovalute del valore di $36.4 milioni. Finora, <a href="http://https://cryptonews.com/news/over-usd-36m-returned-nomad-bridges-fund-recovery-address.htm" rel="nofollow noopener noreferrer" target="_blank">più di 36 milioni di dollari USA</a> è stato rimborsato all’indirizzo ufficiale di recupero fornito da Nomad Bridge.<br><img src="https://gimg2.gateimg.com/image/article/1688624646b.jpeg" alt=""><br>source: <a href="http://https://twitter.com/nomadxyz_/status/1556681397993058304?s=20&amp;t=lQAZyDunyiuLiw66mj1gIw" rel="nofollow noopener noreferrer" target="_blank">Twitter</a></p>
<h2 id="h2-I20whitehat20Hackers20sono20stati20offerti20una20ricompensa20del2010213999"><a name="I white-hat Hackers sono stati offerti una ricompensa del 10%." class="reference-link"></a><span class="header-link octicon octicon-link"></span>I white-hat Hackers sono stati offerti una ricompensa del 10%.</h2><p>Il portafoglio ufficiale per il recupero dei fondi è <a href="http://https://twitter.com/nomadxyz_/status/1554679735006859264" rel="nofollow noopener noreferrer" target="_blank">emesso</a> Il 3 agosto Nomad ha dichiarato che chiunque avesse restituito almeno il 90% dei fondi rubati sarebbe stato considerato un hacker white-hat, il che significa che Nomad non avrebbe presentato accuse penali contro di loro. Tuttavia, il ritorno dei soldi rubati avrebbe preso piede dopo l’annuncio di una ricompensa del 10% da parte del team di Nomad. La maggior parte degli hacker Whitehat… <a href="http://https://cryptoslate.com/nomad-bridge-offers-10-bounty-to-recover-stolen-funds-whitehat-hackers-have-returned-22m/" rel="nofollow noopener noreferrer" target="_blank">Ha risposto</a> restituendo $22 milioni al 5 agosto.</p>
<p>Attualmente, il wallet, “indirizzo ufficiale di recupero dei fondi Nomad”, come indicato da Etherscan, ha <a href="https://crypto-academy.org/36-million-back-to-nomad-bridge-recovery-account/://" rel="nofollow noopener noreferrer" target="_blank">guadagnato</a> ETH 2.179,5 ($3,9 milioni), USDC 9,77 milioni, USDT 5 milioni, WBTC 196 ($4,7 milioni), DAI 3,7 milioni, così come importi variabili di altri token ERC-20. Una revisione dei fondi restituiti ha mostrato che la maggior parte di essi erano stablecoin. Altri token restituiti includono SUSHI, WETH, <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> e altri. <a href="http:/https://defillama.com/protocol/nomad/" rel="nofollow noopener noreferrer" target="_blank" title="DeFi Llama">DeFi Llama</a> Rapporti che al mercoledì 10 agosto, il valore totale bloccato (TVL) del progetto era di $95,963.</p>
<p>Lunedì, il team <a href="http://https://twitter.com/nomadxyz_/status/1556760803386175488" rel="nofollow noopener noreferrer" target="_blank">annunciato</a> la creazione della chiave di comunicazione ufficiale di Nomad, che verrà utilizzata per inviare messaggi on-chain a indirizzi del portafoglio eccezionali per trovare più “hacker cappello bianco” e recuperare più denaro.<br><img src="https://gimg2.gateimg.com/image/article/1688624796c.jpeg" alt=""><br>fonte: <a href="http://https://twitter.com/nomadxyz_/status/1556760803386175488?s=20&amp;t=rjIPUDfkemNi7xI27-TwQg" rel="nofollow noopener noreferrer" target="_blank">Twitter</a></p>
<h2 id="h2-La20Prossima20Linea20di20Azione20per20Nomad989042"><a name="La Prossima Linea di Azione per Nomad" class="reference-link"></a><span class="header-link octicon octicon-link"></span>La Prossima Linea di Azione per Nomad</h2><p>Nomade <a href="http://https://cryptoslate.com/nomad-bridge-offers-10-bounty-to-recover-stolen-funds-whitehat-hackers-have-returned-22m/" rel="nofollow noopener noreferrer" target="_blank">dichiarato</a> che collabora attivamente con le autorità di contrasto e le società blockchain per garantire il recupero di tutti i fondi dei clienti. Anche il co-fondatore e CEO di Nomad, Pranay Mohan, ha commentato:</p>
<p>La cosa più importante in criptovaluta è una comunità e il nostro obiettivo principale è ripristinare i fondi degli utenti collegati.</p>
<p>Nomad ha dato un <a href="http://https://cryptoslate.com/nomad-bridge-offers-10-bounty-to-recover-stolen-funds-whitehat-hackers-have-returned-22m/" rel="nofollow noopener noreferrer" target="_blank">avvertimento</a> ai criminali informatici che non prenderanno la via pacifica, sottolineando che ha coinvolto il supporto di tutte le agenzie rilevanti come TRM Labs, una importante azienda di analisi/intelligence delle catene, e le forze dell’ordine per rintracciare i fondi rubati e perseguire di conseguenza i responsabili. Anche il protocollo del ponte crittografico, Nomad, <a href="http://https://cryptoslate.com/whitehat-hackers-refund-9m-to-nomad/" rel="nofollow noopener noreferrer" target="_blank">rivelato</a> che ha collaborato con la società di custodia Anchorage Digital per “accettare e custodire” i fondi recuperati.</p>
<p>In a <a href="http://https://cryptonews.com/news/over-usd-36m-returned-nomad-bridges-fund-recovery-address.htm" rel="nofollow noopener noreferrer" target="_blank">tweet di follow-up</a> l’9 agosto, Nomad ha riconosciuto alcuni indirizzi che hanno contribuito a restituire 16,6 milioni di dollari al proprio indirizzo di recupero.<br><img src="https://gimg2.gateimg.com/image/article/1688625040d.jpeg" alt=""><br>fonte: <a href="http://https://twitter.com/nomadxyz_/status/1557064592303394818?s=20&amp;t=x99pXm5SeOHZec6lnrr0yw" rel="nofollow noopener noreferrer" target="_blank">Twitter</a></p>
<h2 id="h2-Nomad20smentisce20le20accuse20di20essere20stato20preavvisato20dellattacco336481"><a name="Nomad smentisce le accuse di essere stato preavvisato dell’attacco" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Nomad smentisce le accuse di essere stato preavvisato dell’attacco</h2><p>Secondo voci crescenti nell’industria delle criptovalute, si dice che il team di Nomad abbia ricevuto un avvertimento su una falla di sicurezza nel suo codice, ma non ha fatto nulla a riguardo. Nomad ha respinto queste affermazioni secondo cui un’indagine di Quantstamp l’aveva messa in guardia sul rischio dell’hack, e secondo loro, il problema identificato nell’analisi fornita non aveva nulla a che fare con l’hack. In conclusione, in qualche modo Nomad si è affermato come un protocollo di ponte crittografato competente grazie alle sue azioni tempestive e al suo impegno per il recupero. Secondo quanto riferito, stanno lavorando abilmente dietro le quinte per garantire che ogni oggetto rubato venga trovato e rimborsato ai legittimi proprietari. Tuttavia, è ancora incerto quanto sia possibile recuperare tutti gli asset persi, anche se hanno dichiarato: ‘Nomad sta continuando a lavorare con la sua comunità, le forze dell’ordine e le società di analisi delle blockchain per restituire tutti i fondi’.</p>
<div class="blog-details-info"><br><div>Autore:<strong> Mashell C.</strong>, Ricercatore di Gate.io<br><div class="info-tips"><em>Questo articolo rappresenta solo le opinioni del ricercatore e non costituisce alcun suggerimento di investimento.<br></em><div><em></em>Gate.io si riserva tutti i diritti su questo articolo. Sarà consentito il ripostaggio dell'articolo a condizione che venga citato Gate.io. In tutti i casi, saranno intraprese azioni legali a causa della violazione del copyright.<br></div><p></p><br></div></div></div>
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards