Tỷ giá Bitcoin BTC BTC
100873 $
1.04%
Tỷ giá Ethereum ETH ETH
3915 $
0.71%
Tỷ giá Tether USDt USDT USDT
0,9998 $
-0.03%
Tỷ giá XRP XRP XRP
2,42 $
0.84%
Tỷ giá Solana SOL SOL
221,28 $
0.04%
Tỷ giá BNB BNB BNB
716,37 $
1.12%
Tỷ giá Dogecoin DOGE DOGE
0,4060 $
0.86%
Tỷ giá USDC USDC USDC
0,9999 $
-0.01%
Tỷ giá Cardano ADA ADA
1,10 $
1.46%
Tỷ giá TRON TRX TRX
0,2873 $
0.61%
Tỷ giá Avalanche AVAX AVAX
51,60 $
0.68%
Tỷ giá Chainlink LINK LINK
28,02 $
1.33%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.24%
Tỷ giá Toncoin TON TON
6,28 $
0.21%
Tỷ giá Sui SUI SUI
4,81 $
1.35%
Tỷ giá Polkadot DOT DOT
8,95 $
1.06%
Tỷ giá Stellar XLM XLM
0,4356 $
-0.10%
Tỷ giá Hedera HBAR HBAR
0,3049 $
-0.31%
Tỷ giá Bitcoin Cash BCH BCH
532,96 $
0.51%
Tỷ giá Uniswap UNI UNI
17,18 $
1.10%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. 88% những người khai thác Nomad Bridge là "kẻ bắt chước" - báo cáo

88% những người khai thác Nomad Bridge là "kẻ bắt chước" - báo cáo

11/08/2022 12:01 read129
88% những người khai thác Nomad Bridge là

Những kẻ sao chép đã sử dụng mã giống như những tin tặc ban đầu nhưng đã sửa đổi Token đích, số lượng Token và địa chỉ người nhận.

Gần 90% địa chỉ tham gia vụ hack Nomad Bridge trị giá 186 triệu đô la vào tuần trước đã được xác định là sao chép, tạo ra tổng số Token trị giá 88 triệu đô la vào ngày 1 tháng 8, một báo cáo mới đã tiết lộ.

Trong một blog Coinbase ngày 10 tháng 8, được viết bởi Peter Kacherginsky, nhà nghiên cứu tình báo về mối đe dọa blockchain chính của Coinbase và Heidi Wilder, một cộng sự cấp cao của nhóm điều tra đặc biệt, cặp đôi đã xác nhận những gì nhiều người đã nghi ngờ trong vụ hack cầu vào ngày 1 tháng 8 - rằng một khi các tin tặc ban đầu tìm ra cách trích tiền, hàng trăm người bắt chước đã tham gia nhóm.

Nguồn: Coinbase

Theo các nhà nghiên cứu bảo mật, phương pháp sao chép này là một biến thể của phương pháp khai thác ban đầu, sử dụng lỗ hổng trong hợp đồng thông minh của Nomad, cho phép người dùng trích tiền từ cầu nối không phải của họ.

Sau đó, những kẻ sao chép đã sao chép cùng một mã nhưng đã sửa đổi Token đích, số lượng Token và địa chỉ người nhận.

Nhưng trong khi hai tin tặc đầu tiên thành công nhất (về tổng số tiền được trích xuất), một khi phương pháp này trở nên rõ ràng với những kẻ sao chép, nó trở thành một cuộc chạy đua cho tất cả những người tham gia để trích càng nhiều tiền càng tốt.

Các nhà phân tích của Coinbase cũng lưu ý rằng các tin tặc ban đầu nhắm mục tiêu đầu tiên vào Bridge bọc Bitcoin (wBTC), tiếp theo là USD Coin (USDC) và ETH bọc (wETH).

Nguồn: Coinbase

Vì các Token wBTC, USDC và wETH có mặt ở mức độ tập trung lớn nhất trong Cầu Nomad, điều hợp lý đối với các tin tặc ban đầu khi trích xuất các Token này.

Nỗ lực của đội mũ trắng

Đáng ngạc nhiên, yêu cầu của Nomad Bridge đối với các khoản tiền bị đánh cắp đã mang lại lợi nhuận 17% (tính đến ngày 9 tháng 8), với tính chất của các Token đó ở dạng USDC (30,2%), Tether (USDT) (15,5%) và wBTC (14,0%).

Nguồn: Coinbase

Bởi vì các tin tặc ban đầu chủ yếu khai thác wBTC và wETH, thực tế là hầu hết các khoản tiền được trả lại dưới dạng USDC và USDT cho thấy rằng số tiền được trả lại là từ các bản sao chép mũ trắng.

Trong khi đó, khoảng 49% số tiền khai thác được (tính đến ngày 9 tháng 8) đã được chuyển đi nơi khác từ mỗi địa chỉ người nhận.

Coinbase cũng lưu ý rằng ba địa chỉ người nhận đầu tiên được tài trợ bởi Tornado Cash, một giao thức dựa trên Ethereum cho phép người dùng giao dịch ẩn danh. Vào thứ Hai, Bộ Tài chính Hoa Kỳ đã xử phạt tất cả các địa chỉ USDC và ETH được liên kết với giao thức.

Vụ hack Nomad Bridge đã trở thành vụ hack DeFi lớn thứ tư từ trước đến nay và lớn thứ ba vào năm 2022, sau vụ hack Wormhole Bridge trị giá 250 triệu đô la vào tháng 2 và vụ hack cầu Ronin trị giá 540 triệu đô la vào tháng 3. Những cầu nối xuyên chuỗi như thế này đã bị cáo buộc là quá tập trung, khiến nó trở thành một trang web lý tưởng cho những kẻ tấn công khai thác.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, Bảo mật,