Durante o hack, muitas stablecoins foram roubadas da ponte, incluindo USDT, USDC e FRAX, e algumas das transações foram feitas por hackers do bem que posteriormente se comprometeram a reembolsar os fundos roubados.
Como parte de sua tentativa contínua de recuperar os $190 milhões perdidos na exploração da ponte, a Nomad ofereceu uma recompensa de 10% para hackers que devolverem ativos.
Mais de US$ 36 milhões foram reembolsados ao endereço de recuperação de fundos da Nomad Bridge.
De acordo com a Nomad, um bug impediu que o contrato de réplica autenticasse corretamente as mensagens. Como resultado, os contratos que dependiam da réplica para autenticação de mensagens de entrada tinham vulnerabilidades de segurança. O contrato do roteador da ponte Nomad recebeu trocas fraudulentas devido à falha na autenticação.
Há alguns meses, a Quantstamp examinou e auditou o código do protocolo Nomad, e foi descoberta uma vulnerabilidade de hacking. Mas o relatório classificou a vulnerabilidade como de baixo risco.
Ponte Nômade, um protocolo de cadeia cruzada, teve $190 milhões de ativos roubados na semana passada, no que muitos apelidaram de “o primeiro roubo descentralizado.” Antes do exploit ‘caótico’, a ponte tinha USD 190 milhões em Valor Total Bloqueado (TVL); no entanto, mais da metade do dinheiro foi perdida em poucas horas durante o ataque de cadeia cruzada.
Em um comentário, a equipe Nomad descrito o ataque como um “roubo descentralizado”, alegando que um bug “permitiu que o contrato da Réplica não verificasse as mensagens corretamente”. Como resultado, qualquer pessoa poderia se juntar ao ataque copiando e colando a primeira transação de hack.
Durante a violação, muitas stablecoins, incluindo USDT, USDC e Frax foram removidos da ponte, após o que a equipe Nomad instou hackers de chapéu branco devolverão o dinheiro para um endereço designado.
(paraphrased) “Caros hackers white hat e amigos pesquisadores éticos que têm protegido tokens ETH/ERC-20,
Por favor, transfira os fundos para o seguinte endereço da carteira em Ethereum: 0x94A84433101A10aEda762968f6995c574D1bF154”.
A partir de 5 de agosto, A Peckshield relatou que hackers Whitehat devolveram cerca de $22 milhões da $190 milhões roubados da Ponte Nomad. De acordo com a empresa de segurança blockchain, o montante reconhecido é estimado em 4.8% da perda total incorrida pela ponte. Aproximadamente 11.6% dos fundos retirados foram recuperados, enquanto 50% permaneceram estáveis desde a violação.
Entretanto, o atual ( a 8 de agosto Os registros de transações no Etherscan mostram que a carteira de recuperação possui criptomoedas no valor de $36.4 milhões. Até agora, mais de USD 36 milhões foi reembolsado para o endereço oficial de recuperação de fundos fornecido pela Nomad Bridge.
source: Twitter
A carteira oficial de recuperação de fundos foi emitido por Nomad em 3 de agosto, e a equipe deixou claro que qualquer pessoa que devolvesse pelo menos 90% dos fundos roubados seria considerada um hacker do bem. o que significa que o Nomad não apresentaria acusações criminais contra eles. No entanto, a devolução do dinheiro roubado supostamente ganhou força após o anúncio de uma recompensa de 10% pela equipe do Nomad. A maioria dos hackers éticos respondeu ao devolver $22 milhões até 5 de agosto.
Atualmente, a carteira, “endereço oficial de recuperação de fundos Nomad”, como referido pelo Etherscan, tem ganhou ETH 2,179.5 ($3.9 milhões), USDC 9,77 milhões, USDT 5 milhões, WBTC 196 ($4.7 milhões), DAI 3,7 milhões, bem como quantidades variáveis de outros tokens ERC-20. Uma revisão dos fundos devolvidos mostrou que a maioria deles eram stablecoins. Outros tokens devolvidos incluem SUSHI, WETH, Ethereum e outros. DeFi Llama relata que até quarta-feira, 10 de agosto, o valor total bloqueado (TVL) do projeto era de $95,963.
Na segunda-feira, a equipe anunciado a criação da Chave de Comunicação Oficial do Nomad, que será usada para enviar mensagens na cadeia a endereços de carteira proeminentes para encontrar mais “hackers de chapéu branco” e recuperar mais dinheiro.
fonte: Twitter
Nómada afirmado que colabora ativamente com autoridades policiais e empresas de blockchain para garantir que todos os fundos dos clientes sejam recuperados. O co-fundador e CEO da Nomad, Pranay Mohan, também comentou:
“A coisa mais vital na criptomoeda é uma comunidade e nosso objetivo número um é restaurar os fundos do usuário por meio de pontes.”
Nomad deu um aviso para hackers que não seguirão a rota pacífica, enfatizando que envolveu o suporte de todas as agências relevantes, como a TRM Labs, uma empresa líder em análise/inteligência de cadeia, e aplicação da lei para rastrear os fundos roubados e processar os responsáveis de acordo. O protocolo de ponte criptográfica, Nomad, também divulgado que se associou à empresa de custódia Anchorage Digital para “aceitar e proteger” os fundos recuperados.
Numa seguir tweet Em 9 de agosto, a Nomad reconheceu certos endereços que ajudaram a devolver $16.6 milhões para seu endereço de recuperação.
source: Twitter
De acordo com rumores crescentes na indústria de criptomoedas, a equipe da Nomad teria recebido um aviso sobre uma falha de segurança em seu código, mas não fez nada a respeito. A Nomad negou essas alegações de que uma investigação da Quantstamp a havia ado sobre o risco do hack e, segundo eles, o problema identificado na análise não tinha nada a ver com o hack. Conclusão: de alguma forma, a Nomad se estabeleceu como um protocolo de ponte de cripto competente devido às suas ações rápidas e esforços para recuperação. De acordo com relatos, eles estão trabalhando nos bastidores para garantir que cada objeto roubado seja encontrado e reembolsado aos seus legítimos proprietários de forma perspicaz. No entanto, ainda não está claro o quão possível é recuperar todos os ativos perdidos, embora eles tenham afirmado: ‘A Nomad continua trabalhando com sua comunidade, forças policiais e empresas de análise de blockchain para garantir que todos os fundos sejam devolvidos’.