کپیکتها از همان کد هکرهای اصلی استفاده کردند، اما توکن هدف، مقدار توکن و آدرسهای گیرنده را تغییر دادند.
یک گزارش جدید نشان میدهد که نزدیک به 90 درصد از آدرسهایی که در هک 186 میلیون دلاری Nomad Bridge در هفته گذشته شرکت کردهاند، بهعنوان «کپیکت» شناسایی شدهاند که در 1 آگوست مجموعاً 88 میلیون دلار توکن به دست آوردهاند.
در یک وبلاگ کوین بیس در 10 اوت، نوشته شده است توسط پیتر کاچرگینسکی، محقق اصلی اطلاعات تهدیدات بلاک چین Coinbase، و هایدی وایلدر، یکی از همکاران ارشد تیم تحقیقات ویژه، این زوج آنچه را که بسیاری در جریان هک پل در تاریخ 1 آگوست مشکوک بودند تایید کردند – زمانی که هکرهای اولیه متوجه شدند که چگونه استخراج کنند. بودجه، صدها “کپی کننده” به حزب پیوستند.
به گفته محققان امنیتی، روش «کپیگیری» نوعی اکسپلویت اصلی بود که از حفرهای در قرارداد هوشمند Nomad استفاده میکرد و به کاربران اجازه میداد از پلی که متعلق به آنها نبود، پول استخراج کنند.
سپس کپیکنندگان همان کد را کپی کردند اما توکن هدف، مقدار توکن و آدرسهای گیرنده را تغییر دادند.
اما در حالی که دو هکر اول موفقترین بودند (از نظر کل وجوه استخراجشده)، هنگامی که این روش برای کپیکنندگان آشکار شد، رقابتی برای همه درگیرها برای استخراج هر چه بیشتر وجوه ممکن شد.
تحلیلگران Coinbase همچنین خاطرنشان کردند که هکرهای اصلی ابتدا بیت کوین پیچیده شده پل (wBTC) و سپس USD Coin را هدف قرار دادند.USDC) و پیچیده شده-ETH (wETH).
از آنجایی که توکنهای wBTC، USDC و wETH در بیشترین غلظت در Nomad Bridge وجود داشتند، منطقی بود که هکرهای اصلی ابتدا این توکنها را استخراج کنند.
تلاش های کلاه سفید
با کمال تعجب، درخواست Nomad Bridge برای وجوه دزدیده شده بازدهی 17 درصدی را به همراه داشت (از 9 آگوست)، با اکثریت آن توکن ها به شکل USDC (30.2٪)، Tether (USDT) (15.5%) و wBTC (14.0%).
از آنجایی که هکرهای اصلی بیشتر از wBTC و wETH سوء استفاده می کردند، این واقعیت که بیشتر وجوه برگشتی به شکل USDC و USDT بود نشان می دهد که اکثر وجوه برگشتی از «کپیهای کلاه سفید».
در همین حال، تقریباً 49٪ از وجوه مورد بهره برداری (تا 9 اوت) از هر یک از آدرس های گیرنده به جای دیگری منتقل شده است.
مربوط: 2 میلیارد دلار ارز دیجیتال به سرقت رفته از پل های زنجیره ای در سال جاری: Chainalysis
کوین بیس همچنین خاطرنشان کرد که سه آدرس دریافت کننده اول توسط Tornado Cash، یک پروتکل مبتنی بر اتریوم که به کاربران اجازه می دهد به صورت ناشناس تراکنش کنند، تامین مالی شده است. روز دوشنبه، خزانه داری آمریکا همه آدرس های USDC و ETH را تحریم کرد به پروتکل مرتبط است.
هک Nomad Bridge پس از هک 250 میلیون دلاری Wormhole Bridge در فوریه و هک 540 میلیون دلاری Ronin Bridge در ماه مارس، به چهارمین هک بزرگ DeFi تا کنون و سومین هک بزرگ در سال 2022 تبدیل شده است. پل های زنجیره ای از این دست بوده اند متهم به تمرکز بیش از حد، آن را به یک سایت ایده آل برای سوء استفاده مهاجمان تبدیل می کند.
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
خرید اکانت تریدینگ ویو
لینک منبع خبر
