خبر Nomad crypto bridge 200 میلیون دلار در هک “آشوب” از دست داد
به گزارش سرویس فناوری موتور جستجوی خبری آک تک به نقل از تکنا
به گزارش سرویس اخبار تکنولوژی رسانه رادیو فناوری ،
پس از چند ماه آرام، دوباره اتفاق افتاد: یک هک پل بلاک چین دیگر با صدها میلیون دلار ضرر.
Nomad، یک پل رمزنگاری که به کاربران امکان می دهد توکن ها را بین بلاک چین ها مبادله کنند، آخرین موردی است که پس از حمله دیوانه وار روز دوشنبه که تقریباً ۲۰۰ میلیون دلار از سرمایه آن را تخلیه کرد، مورد ضربه قرار گرفت.
هک بود تصدیق کرد توسط اکانت رسمی توییتر پروژه Nomad در روز دوشنبه ۱ آگوست، ابتدا به عنوان یک “حادثه” که در حال بررسی بود. در بیانیه دیگری که اوایل صبح سهشنبه منتشر شد، نومد گفت که این تیم “شبانه روزی برای رسیدگی به وضعیت کار میکند” و به مجریان قانون نیز اطلاع داده است.
به روز رسانی: ما به طور شبانه روزی برای رسیدگی به وضعیت کار می کنیم و مجری قانون و شرکت های پیشرو در زمینه اطلاعات بلاک چین و پزشکی قانونی را مطلع کرده ایم. هدف ما شناسایی حساب های درگیر و ردیابی و بازیابی وجوه است.
۱/۲
— Nomad (⤭⛓ ) (@nomadxyz_) 2 آگوست ۲۰۲۲
در یک تاپیک دیگر در توییتر، samczsun – محققی در شرکت سرمایه گذاری رمزنگاری و Web3 Paradigm – توضیح داد که این سوء استفاده با پیکربندی نادرست قرارداد هوشمند اصلی پروژه امکان پذیر شد که به هر کسی که درک اولیه از کد را داشت اجازه می داد تا به خود اجازه برداشت بدهد.
samczsun نوشت: «به همین دلیل است که هک بسیار آشفته بود. “[Y]شما نیازی به دانستن در مورد Solidity یا Merkle Trees یا هر چیز دیگری ندارید. تنها کاری که باید انجام میدادید این بود که تراکنشی را پیدا کنید که جواب داد، آدرس طرف مقابل را با آدرس خودتان پیدا/جایگزین کنید و سپس آن را دوباره پخش کنید.»
پس از مرگ دیگر از شرکت حسابرسی امنیت بلاک چین CertiK اشاره کرد که این پویایی حرکت خاص خود را ایجاد کرد، جایی که افرادی که با استفاده از روش فوق شاهد سرقت وجوه بودند، میتوانستند آدرسهای خود را برای تکرار حمله جایگزین کنند. این منجر به آنچه یکی از کاربران توییتر شد تعریف شده به صورت “اولین غارت غیرمتمرکز جمعیتی پل ۹ رقمی در تاریخ.”
در برداشتی خوش بینانه تر، Nassim Eddequiouaq، CISO کریپتو در Andreessen Horowitz، پیشنهاد کرد که می توان وجوه را از “حجم هایی که به طور پیشگیرانه تخلیه می شد” پس گرفت، اگرچه به نظر می رسد هویت افرادی که وجوه را از Nomad دریافت کرده اند تا حد زیادی ناشناخته است.
تیم امنیتی در @a16z Crypto بررسی کرده است و علت اصلی آن را پیدا کرده است @nomadxyz_ هک پل در حال حاضر هیچ کاری نمیتوان انجام داد، جز بازگرداندن وجوه از کلاههای سفید که بهطور پیشگیرانه تخلیه شدند.
ما با اعضای اکوسیستم کار خواهیم کرد تا از چنین مسائلی در آینده جلوگیری کنیم. https://t.co/UpIagMJctQ
— ناس – nassyweazy.eth (@nassyweazy) 2 آگوست ۲۰۲۲
پل های بلاک چین به دلیل ارزش زیادی از دارایی هایی که اغلب در اختیار دارند و پیچیدگی (و در نتیجه آسیب پذیری بالقوه) کد قرارداد هوشمندی که بر روی آن اجرا می شوند، به طور معمول هدف هک های پرمخاطب در صنعت ارزهای دیجیتال هستند. امسال، تنها دو هک تقریباً یک میلیارد دلار پول دزدیده شده را به خود اختصاص داده اند: در ماه فوریه، پلتفرم Wormhole bridge به مبلغ ۳۲۵ میلیون دلار هک شد، زیرا یک هکر خطا در کد منبع باز آپلود شده در GitHub را مشاهده کرد و از آن سوء استفاده کرد. سپس، در ماه مارس، یک هکر حدود ۶۲۵ میلیون دلار از بلاک چین رونین را دزدید. Axie Infinity بازی کریپتو
پروفسور Ronghuio Gu، مدیر عامل و یکی از بنیانگذاران CertiK گفت: “محافظت از پل های زنجیره ای در برابر حملات سودآور مانند این یکی از فوری ترین مشکلاتی است که جامعه Web3 با آن مواجه است.” وضعیت امنیتی آنها نیاز به پوشش آهنی دارد و جایی است که بسیاری از پیشرفتهای جدید در امنیت Web3 بیشتر مورد نیاز خواهند بود.
این مطلب از رسانه های بین المللی معتبر جمع آوری بطور خودکار شده و رسانه رادیو فناوری نقشی در تهیه و تالیف انها ندارد. رادیو فناوری تابع مقررات و آرمانهای جمهوری اسلامی ایران است بنابراین اگر این مطلب نیاز به حذف و یا ویرایش دارد به ما اطلاع دهید.
منبع
رادیو فناوری
به صفحه اخبار فناوری بروید و دیگر خبرها را مشاهده نمایید.
مطالب مشابه
- خبر جف بزوس و مدیر عامل فعلی آمازون در حال مبارزه با تلاش ها
- خبر Alienware دارای مانیتورهای بازی جدید با پایه هدست داخلی
- خبر یکی دیگر از نشانه های خستگی پادکست پس از همه گیری
- خبر امریکن ایرلاینز ۲۰ جت مافوق صوت را از بوم سوپرسونیک سفار
- خبر USB Rubber Ducky جدید خطرناک تر از همیشه است
- خبر بازیکنان Overwatch 2 اکنون میتوانند حسابها را ادغام کن
- خبر سمعک های بدون نسخه می توانند خط را با هدفون محو کنند
- خبر کنترلرهای Nintendo Switch Joy-Con فقط برای امروز ۲۵ دلار
- خبر جدیدترین کیبوردهای مکانیکی Drop نامههای عاشقانه به اربا
- خبر این مانیتور دوتایی نشان میدهد که حتی نمایشگرها به روند
مطالب تصادفي
- مورد انتظارترین بازی های سال ۲۰۲۱
- Galaxy Watch 4: من به مدت ۲ روز از ساعت هوشمند جدید سامسونگ
- نگاهی به برندگان مسابقه عکاسی با آیفون ۲۰۲۰
- نرخ بهره وام مسکن تا ۱۳ اوت ۲۰۲۱: افزایش نرخ
- امکان برقراری تماسهای ویدئویی نامحدود و رایگان در نسخه وب م
- Xbox Game Pass: 22 بازی عالی Xbox و PC برای بازی در حال حاضر
- کلید های حساب POTUS توییتر در روز تحلیف به جو بایدن داده می
- بهترین تلفن های زیر ۵۰۰ دلار: iPhone SE ، Pixel 4A 5G ، Gala
- بایدن برای باز کردن واکسن COVID-19 برای همه بزرگسالان مهلت ب
- خبر : اضافه شدن NFT ها به شبکه اجتماعی اینستاگرام