Krypto-startup Nomad tarjoaa 10 % palkkion 190 miljoonan dollarin hakkeroinnin jälkeen

Yli 2 miljardia dollaria on varastettu ketjujen välisistä silloista tähän mennessä tänä vuonna, kryptoanalyysiyritys Chainalysis kertoo.

Jakub Porzycki | Nurphoto Getty Imagesin kautta

Kryptoyritys Nomad sanoi, että se tarjoaa hakkereille jopa 10 prosentin palkkion käyttäjien varojen palauttamiseksi, kun he ovat menettäneet lähes 200 miljoonaa dollaria tuhoisassa turvallisuusrikoksessa.

Nomad pyysi varkaita palauttamaan kaikki varat salauslompakkoonsa. Myöhään torstaina antamassaan lausunnossa yhtiö sanoi, että se on tähän mennessä saanut takaisin yli 20 miljoonaa dollaria nostosta.

"Bunty on niille, jotka tulevat esiin nyt, ja niille, jotka ovat jo palauttaneet varat", Nomad sanoi.

Nomad sanoi, että se ei ryhdy oikeudellisiin toimiin hakkereita vastaan, jotka palauttavat 90 prosenttia omistamistaan ​​varoista, koska se pitää näitä henkilöitä "valkohattuina" hakkereina. Valkoiset hatut ovat kuin "eettisiä hakkereita" kyberturvallisuusmaailmassa. He tekevät yhteistyötä organisaatioiden kanssa varoittaakseen niitä ohjelmistojensa ongelmista.

Se tulee sen jälkeen, kun Nomadin koodin haavoittuvuus antoi hakkereille mahdollisuuden saada noin 190 miljoonan dollarin arvoisia tokeneita. Käyttäjät pystyivät syöttämään minkä tahansa arvon järjestelmään ja sitten nostamaan varat, vaikka talletuksella ei olisi ollut tarpeeksi omaisuutta.

Vian luonne tarkoitti, että käyttäjät eivät tarvinneet ohjelmointitaitoja hyödyntääkseen sitä. Kun muut ymmärsivät, mitä oli tapahtumassa, he kasautuivat ja suorittivat saman hyökkäyksen.

Nomad sanoi tekevänsä yhteistyötä lohkoketjuanalyysiyrityksen TRM Labsin ja lainvalvontaviranomaisten kanssa varastettujen varojen jäljittämiseksi ja hyökkäyksen takana olevien tekijöiden tunnistamiseksi. Se tekee myös yhteistyötä Anchorage Digitalin, lisensoidun yhdysvaltalaisen kryptovaluuttojen turvaamiseen keskittyneen pankin kanssa palauttaakseen palautettavat varat.

Heikoin lenkki

Nomad on niin kutsuttu kryptosilta, työkalu, joka yhdistää eri lohkoketjuverkkoja. Sillat ovat helppo tapa, jolla käyttäjät voivat siirtää tokeneja lohkoketjusta toiseen - esimerkiksi mistä ethereum että Solana.

Mitä tapahtuu, käyttäjät tallettavat joitain tokeneita, ja silta tuottaa sitten vastaavan summan "käärittynä" toisessa päässä. Pakatut rahakkeet edustavat alkuperäistä vaatimusta, jolla käyttäjät voivat käydä kauppaa muilla alustoilla kuin sillä, jolle ne on rakennettu.

Ottaen huomioon siltojen sisään lukitun omaisuuden valtavan määrän – sekä vikoja, jotka tekevät niistä haavoittuvia hyökkäyksille – niiden tiedetään olevan houkutteleva kohde hakkereille.

"Tällä hetkellä nämä sillat keräävät paljon rahaa", Adrian Hetman, kryptoturvayrityksen Immunefin tekninen johtaja kertoi CNBC:lle.

"Kun tietyissä paikoissa on paljon rahaa, hakkerit löytävät sieltä haavoittuvuuden ja varastavat rahat."

Nomadin hyökkäys oli kahdeksanneksi suurin kryptohakkerointi kaikkien aikojen blockchain-analyysiyrityksen Ellipticin mukaan. Mukana oli yli 40 hakkeria, joista yksi sai hieman alle 42 miljoonaa dollaria, Elliptic sanoi.

Salausturvayrityksen Chainalysisin mukaan hyväksikäyttö nostaa ketjujen välisiltä silloilta tänä vuonna varastetun kokonaismäärän yli 2 miljardiin dollariin. 13 erillisestä hakkeroinnista suurin oli 615 miljoonan dollarin hyökkäys Roniniin, verkkoon, joka liittyy kiistanalaiseen kryptopeliin Axie Infinity.

Jonkin sisällä erillinen hakkerointi Tiistaina noin 5.2 miljoonan dollarin arvosta digitaalisia kolikoita varastettiin lähes 8,000 XNUMX solana-lohkoketjuun yhdistetystä lompakosta.

Source: https://www.cnbc.com/2022/08/05/crypto-startup-nomad-offers-10percent-bounty-after-190-million-hack.html