Comparte este artículo
Los ladrones se apresuraron a drenar el puente una vez que surgieron las noticias de la hazaña. A diferencia de la mayoría de los otros hacks criptográficos, robar fondos no requería un conocimiento profundo de programación.
$190 millones perdidos en ataque nómada
Nomad se ha convertido en el objetivo del último ataque de nueve cifras de crypto.
Somos conscientes del incidente relacionado con el puente de fichas de Nomad. Actualmente estamos investigando y proporcionaremos actualizaciones cuando las tengamos.
— Nómada (⤭⛓🏛) (@nomadxyz_) 1 de agosto de 2022
El puente de tokens del proyecto de cadena cruzada sufrió una importante explotación el lunes por la noche, lo que permitió a un grupo de ladrones hacerse con alrededor de $ 190 millones en activos digitales robados.
La noticia del ataque apareció por primera vez en las redes sociales después de que los investigadores de seguridad notaron un gran volumen de activos que salían del puente. Según el investigador de Paradigm samczsun, una falla en el contrato de réplica de Nomad permitió efectivamente a los usuarios hacer un pequeño depósito en el puente y retirar una cantidad mucho mayor de fondos que en realidad nunca poseyeron. Si bien la mayoría de los exploits de DeFi generalmente los llevan a cabo programadores expertos con un conocimiento profundo de Solidity, aprovechar este solo requirió un ejercicio relativamente simple de copiar y pegar. Esto significó que los oportunistas acudieron en masa para robar fondos del puente una vez que se corrió la voz, lo que resultó en lo que samczsun describió como un “frenético juego libre”.
Aunque aún no se ha confirmado la suma total perdida, se estima que se robaron alrededor de $ 190 millones en Bitcoin envuelto (WBTC), Ethereum envuelto (WETH), USD Coin (USDC) y otros activos. Eso hace que el ataque sea uno de los más grandes en el espacio DeFi hasta la fecha. De acuerdo a Datos de Defi Llamael proyecto ahora tiene solo $ 12,750 en valor total bloqueado.
El equipo nómada llevó a Twitter la madrugada del martes para decir que estaba “investigando [the incident] y proporcionará actualizaciones” a medida que se aclare más información, pero aún no ha publicado un informe post mórtem.
Nomad es uno de los muchos proyectos de cadenas cruzadas que tienen como objetivo permitir la interoperabilidad entre cadenas de bloques. Su producto principal es el puente de fichas Nomad, que permite a los usuarios mover sus activos libremente a través de la paracadena Moonbeam de Polkadot, Ethereum, Evmos y Milkomeda. El equipo de Nomad recaudó $ 22 millones en una ronda semilla liderada por Polychain en abril. El aumento puso la valoración de la empresa en 225 millones de dólares.
Nota del editor: esta historia se está desarrollando y se actualizará a medida que surjan más detalles.
Divulgación: en el momento de escribir este artículo, el autor de este artículo poseía ETH y varias otras criptomonedas.