Theo dõi CABO Capital – Website chính thức

  • MARKETCAP
CABO CABO
  • Trang chủ
  • Thị trường
  • Thế giới
  • Chứng khoán
  • Crypto
  • Phân tích chuyên sâu
Reading: Cầu nối cross-chain Nomad bị ‘tấn công’
Share
  • bitcoinBitcoin(BTC)$51,185.00-0.62%
  • ethereumEthereum(ETH)$2,953.560.99%
  • tetherTether(USDT)$1.000.01%
  • binancecoinBNB(BNB)$379.160.98%
  • solanaSolana(SOL)$102.08-1.42%
  • rippleXRP(XRP)$0.54-0.52%
  • staked-etherLido Staked Ether(STETH)$2,953.081.04%
  • usd-coinUSDC(USDC)$1.000.00%
  • cardanoCardano(ADA)$0.590.44%
  • avalanche-2Avalanche(AVAX)$36.52-0.73%
CABO NewsCABO News
Font ResizerAa
  • Trang chủ
  • Thị trường
  • Thế giới
  • Chứng khoán
  • Crypto
  • Phân tích chuyên sâu
Search
  • Trang chủ
  • Thị trường
  • Thế giới
  • Chứng khoán
  • Crypto
  • Phân tích chuyên sâu
Follow US
©CABO Capital. All Rights Reserved.
Home > Crypto > Cầu nối cross-chain Nomad bị ‘tấn công’
Crypto

Cầu nối cross-chain Nomad bị ‘tấn công’

Lại một dự án cross-chain nữa gặp các vấn đề về bảo mật.

Phuong An
Phuong An Published 10/08/2022
Share
Cầu nối cross-chain Nomad bị "tấn công"

Vào khoảng 4h30 sáng ngày 02/08 (giờ Việt Nam), cộng đồng tiền số trên Twitter bắt đầu ghi nhận những giao dịch lạ liên quan đến Nomad, một dự án cầu nối giữa Ethereum và Moonbeam, parachain chuyên về smart contract Polkadot.

Cụ thể, nhà phát triển MetaMask với tên tài khoản là sniko_ đã chia sẻ về một loạt giao dịch trả phí đến 350.000 USD nhưng vẫn thất bại. Sau đó, người này phát hiện ra đây là một nỗ lực tấn công vào Nomad, rút hàng loạt các WBTC, WETH, USDC cùng nhiều token ERC-20 khác bằng hàng loạt các giao dịch nhỏ lẻ.

Theo thống kê của người dùng 1kbeetlejuice, trong 2 giờ sau đó, smart contract của Nomad đã bị rút cạn tiền, giảm từ mức 176,6 triệu USD về còn gần bằng 0.

Cầu nối cross-chain Nomad bị "tấn công"

Còn tài khoản FatManTerra thì tuyên bố rằng vụ tấn công này được thực hiện bằng nhiều tài khoản hoặc thậm chí đã xảy ra tình trạng “hôi của”, khi có những người dùng đã sao chép lại giao dịch của hacker đầu tiên và chỉ thay đổi mỗi địa chỉ rút tiền nhằm bòn rút từ Nomad. FatMan còn đùa vui rằng đây là vụ tấn công “phi tập trung” đầu tiên trong dòng lịch sử của lĩnh vực tiền số.

Qua quá trình truy vết, có thể thấy dòng tiền bị bòn rút “chảy” về 3 địa chỉ ví, với tổng giá trị đến 90 triệu USD.

Chuyên gia bảo mật samczsun sau đó phát hiện ra rằng lỗ hổng của Nomad xuất phát từ việc dự án đã cho phép cấp quyền rút tiền cho đoạn tin nhắn root mặc định là 0x000… Một người nào đó đã phát hiện ra điều đó và tiến hành rút tiền. Những người khác sau đó cũng phát hiện ra lỗ hổng và chỉ cần sao chép lại giao dịch của hacker đầu tiên.

Điều đáng nói là lỗ hổng này đã được đơn vị kiểm toán smart contract Quantstamp phát hiện và cảnh báo cho Nomad từ đầu tháng 6, song đã bị phớt lờ và dẫn đến hậu quả như hiện tại.

CABO Team tổng hợp

Bạn cũng có thể thích

Vanguard cho phép giao dịch ETF tiền số trên nền tảng của mình

Biên bản họp Fed cho thấy nhiều quan chức không ủng hộ hạ lãi suất vào tháng 12

Tòa án tối cao Mỹ hoài nghi tính hợp pháp của thuế quan

Starbucks bán 60% cổ phần mảng kinh doanh tại Trung Quốc cho Boyu Capital

Fed giảm lãi suất, nhưng Powell cảnh báo khả năng giảm trong tháng 12 “còn xa vời”

- Advertisement -
TAGGED: Binance, Bitcoin, cross-chain, Ethereum, Metamask, NFT, Nomad, Polkadot, smart contract, Terra, thế giới, thị trường, tiền mã hóa, tiền số
Chia sẻ bài viết này
Facebook Twitter Email Copy Link Print
By Phuong An
Tất cả vì tự do. Tự do cho tất cả!
Tin tức phổ biến
Ông Trump chưa thấy mối đe dọa từ việc tập trận quân sự của Trung Quốc quanh Đài Loan
Cựu Tổng thống Venezuela Nicolás Maduro tuyên bố “vô tội”
Mỹ tuyên bố kiểm soát xuất khẩu dầu mỏ Venezuela vô thời hạn
Mexico không muốn Mỹ dính dáng đến các băng đảng
“Cỗ máy xuất khẩu” Trung Quốc hưởng lợi nhờ Mỹ
Quỹ đầu tư khổng lồ cảnh báo Mỹ về trái phiếu Nhật
Mỹ tạm dừng cấp thị thực định cư cho công dân 75 quốc gia

Theo dõi chúng tôi

Chúng tôi sử dụng các kênh để cập nhật những thông tin nóng hổi và mới nhất

Facebook Twitter Telegram Tiktok
CABO CABO
CABO News là trang thông tin cập nhật nhanh chóng và chính xác nhất những diễn biến của thị trường tài chính toàn cầu, mang lại cho độc giả cái nhìn tổng quát và đa chiều trong nhiều lĩnh vực như chứng khoán, tiền số và thế giới.

Theo dõi bản tin của chúng tôi

Bạn sẽ nhận được những tin tức và mẹo mới nhất về giao dịch, thị trường ...

- Advertisement -
©CABO Capital. All Rights Reserved.
Go to mobile version
Welcome Back!

Sign in to your account

Lost your password?