Nomad to crypto 窃贼:请退还我们 90%,保留 10% 作为奖励。交易?

VSole2022-08-05 19:45:00

加密货币桥 Nomad 向本周早些时候从其金库中榨取近 2 亿美元代币的掠夺者发出了一条信息:返还至少 90% 的不义之财,保留 10% 作为发现安全漏洞的赏金,Nomad 将将其视为“白帽”黑客,而不是普通的旧盗窃,不要采取法律行动。

这家加密货币公司通过推文提出了这笔交易,以及应退还资金的以太坊钱包地址。它还警告说:“Nomad 将继续与其社区、执法部门和区块链分析合作,以确保所有资金都归还。”

omad 此前指出,它正在与区块链分析机构 TRM Labs 和托管银行 Anchorage Digital 合作,以追踪被盗资金的流动并协调代币的安全返还。

随后的一篇博客文章强调了这样一个事实,即尽管 Nomad 愿意让小偷轻松抢劫,但它不能保证执法部门会视而不见。 

在博客的常见问题解答部分,Nomad 回答了这个问题:如果我保留 10% 的资金,我是否可以免于承担民事责任或刑事诉讼?这家加密货币公司重申,它不会对它所认为的白帽子采取任何法律行动。然后它补充说:

Nomad 还会将您视为可能考虑采取法律行动的任何第三方的白帽子。

Nomad 正在与执法部门密切合作,并将主张在白帽退还资金时不提出刑事指控。

换句话说,由于道德黑客在早期的研究工作中发现了艰难的道路,美国司法部可能仍会提出指控。在发布时,美国司法部没有回应The Register关于发生这种情况的可能性的询问。

该公司周二证实了这起抢劫案。在最初的攻击之后,拥有几十个地址的人通过复制交易并插入他们的钱包来接收资金而加入了抢劫。

虽然已经追回了至少1700 万美元,但网络洗劫突显了这些桥梁周围的安全风险,最近的安全混乱中被盗资金总额超过 10 亿美元:Ronin Bridge(6 亿美元);量子比特桥(8000 万美元);虫洞桥(3.2亿美元);Meter.io 桥(440 万美元);和 Poly Network Bridge(返还 6.1 亿美元)。 

Nomad 的博文也解释了等待几天宣布所谓赏金的原因。

“鉴于涉及的去中心化各方数量空前,每个人之间的协调是一个复杂的过程,”它说。“我们想确保我们以正确的方式发放赏金,因此我们花了一些额外的时间来确保我们考虑了由于黑客性质而导致的复杂性。” 

本作品采用《CC 协议》,转载必须注明作者和本文链接
加密货币桥 Nomad 向本周早些时候从其金库中榨取近 2 亿美元代币的掠夺者发出了一条信息:返还至少 90% 的不义之财,保留 10% 作为发现安全漏洞的赏金,Nomad 将将其视为“白帽”黑客,而不是普通的旧盗窃,不要采取法律行动。
Nomad Bridge漏洞利用事件分析,被窃取1.9亿美元。
8月1日,Nomad跨链协议遭受了一次漏洞利用,导致价值约1.9亿美元的资产损失。Nomad Bridge是以太坊、Moonbeam、Avalanche、Evmos和Milkomeda之间的跨链桥,一种允许用户在不同区块链之间转移数字资产的协议。最终,Nomad价值约1.9亿美元的代币被转移一空。
据外媒报道,黑客通过漏洞攻击入侵Nomad 代币桥,并在几个小时内挪走了该平台的1.9 亿美元资金。目前该事件正在调查中,该公司还没有回应外界的置评请求。事件详情世界标准时晚间 21:32 分,第一笔利用 Nomad 系统漏洞的可疑交易发生了。此次攻击与2022年被普遍利用的漏洞不同,到目前为止,此次攻击事件已经涉及数百个从 Nomad 桥上直接接受代币的地址。
加密货币公司Nomad宣布悬赏,以期追回在1.9亿美元黑客案中丢失的资金,这一事件再次凸显了数字货币领域的安全漏洞。根据Nomad的声明,无论什么人返还了至少90%的被盗代币,该人都将被视为所谓的“白帽子”,即以发现漏洞而不是恶意获取为目的的黑客。剩余的10%实际上将成为回报。
美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。”
继本周 Nomad 跨链桥被攻击后,Chainalysis 估计,今年到目前为止已有 20 亿美元的加密货币从跨链桥被黑客窃取,涉及 13 次攻击,针对跨链桥的攻击占被盗资金总额的 69%。这是对区块链技术信任度建立的重大威胁。好消息是这些平台可以采取自我保护措施。跨链桥目的是解决不同区块链之间的互操作性挑战。跨链桥协议允许用户将资产从一个区块链转到另一个区块链。
加密货币桥接服务 Nomad 将自己描述为“一种可实现安全跨链通信的乐观互操作性协议”,如果兑换成美元,其名义价值为 1.907 亿美元的代币已被耗尽。
本周二,跨链通讯协议 Nomad 被曝遭遇黑客攻击,导致其代币桥内的 1.9 亿美元资金几乎全被 " 掏空 ":据 Defil Lama 统计数据显示,原本 Nomad 的总价值锁定(TVL)为 1.9 亿美元,但几个小时后其官方账户中只剩下了 651.54 美元。
链上分析公司Chainalysis在跨链桥Nomad发生漏洞事故后统计,今年为止已经有20亿美元从跨链桥中被盗,共13起事件。Chainalysis估计北韩黑客今年已经窃取近10亿美元的加密货币,都是通过跨链桥与DeFi协议,然而南韩政府统计北韩的官方出口收入才只有8,900万美元。
VSole
网络安全专家