Кроссчейн-протокол Nomad потерял почти все средства в результате эксплойта
Согласно DefiLlama, общий объем заблокированных средств составляет $10 937
02.08.2022 - 09:45
1363
3 мин
0
Что произошло? Специалисты компании в сфере блокчейн-безопасности SlowMist сообщили об атаке на кроссчейн-протокол Nomad. Аналитики смогли отследить движение похищенных средств с помощью платформы MistTrack, по их подсчетам, общий ущерб от инцидента превысил 90 млн долларов. Кроме того, представители Nomad сообщили изданию Cointelegraph, что еще часть средств вывели белые хакеры с целью обезопасить их от хищения. По данным DefiLlama, почти все криптовалюты на сумму свыше 190,3 млн долларов были выведены из моста, общий объем заблокированных средств (TVL) составляет $10 937.

Что еще известно об атаке? Злоумышленникам удалось вывести похищенные средства на три Ethereum-адреса. Большая часть активов находится в обернутых биткоинах (WBTC) и стейблкоинах USDC. Исследователь криптоинвестиционной компании Paradigm под ником samczsun считает, что недавнее обновление одного из смарт-контрактов Nomad упростило подделку транзакций, позволив пользователям выводит с моста средства, которые в действительности им не принадлежат.

В настоящий момент команда Nomad ведет расследование с целью выявления уязвимости. Разработчики отметили, что мошенники начали выдавать себя за представителей Nomad и предоставлять фейковые адреса для сбора средств. В команде отметили, что пока не предоставили план возврата активов, а все новости будут появляться на их официальном аккаунте.

23 июля децентрализованный музыкальный сервис Audius подвергся взлому, в результате которого хакеры вывели 6 млн долларов в криптовалюте. По данным компании по кибербезопасности CertiK, злоумышленники изменили определенные конфигурации смарт-контракта, используемого системой управления Audius.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.