یک گزارش جدید نشان می‌دهد که نزدیک به 90 درصد از آدرس‌هایی که در هک 186 میلیون دلاری Nomad Bridge در هفته گذشته شرکت کرده‌اند، به‌عنوان «کپی‌کت» شناسایی شده‌اند که در 1 آگوست مجموعاً 88 میلیون دلار توکن به دست آورده‌اند.

در یک وبلاگ کوین بیس در 10 اوت، نوشته شده است توسط پیتر کاچرگینسکی، محقق اصلی اطلاعات تهدیدات بلاک چین Coinbase، و هایدی وایلدر، یکی از همکاران ارشد تیم تحقیقات ویژه، این زوج آنچه را که بسیاری در جریان هک پل در تاریخ 1 آگوست مشکوک بودند تایید کردند – زمانی که هکرهای اولیه متوجه شدند که چگونه استخراج کنند. بودجه، صدها “کپی کننده” به حزب پیوستند.

منبع: کوین بیس

به گفته محققان امنیتی، روش «کپی‌گیری» نوعی اکسپلویت اصلی بود که از حفره‌ای در قرارداد هوشمند Nomad استفاده می‌کرد و به کاربران اجازه می‌داد از پلی که متعلق به آن‌ها نبود، پول استخراج کنند.

سپس کپی‌کنندگان همان کد را کپی کردند اما توکن هدف، مقدار توکن و آدرس‌های گیرنده را تغییر دادند.

اما در حالی که دو هکر اول موفق‌ترین بودند (از نظر کل وجوه استخراج‌شده)، هنگامی که این روش برای کپی‌کنندگان آشکار شد، رقابتی برای همه درگیرها برای استخراج هر چه بیشتر وجوه ممکن شد.

تحلیلگران Coinbase همچنین خاطرنشان کردند که هکرهای اصلی ابتدا بیت کوین پیچیده شده پل (wBTC) و سپس USD Coin را هدف قرار دادند.USDC) و پیچیده شده-ETH (wETH).

منبع: کوین بیس

از آنجایی که توکن‌های wBTC، USDC و wETH در بیشترین غلظت در Nomad Bridge وجود داشتند، منطقی بود که هکرهای اصلی ابتدا این توکن‌ها را استخراج کنند.

تلاش های کلاه سفید

با کمال تعجب، درخواست Nomad Bridge برای وجوه دزدیده شده بازدهی 17 درصدی را به همراه داشت (از 9 آگوست)، با اکثریت آن توکن ها به شکل USDC (30.2٪)، Tether (USDT) (15.5%) و wBTC (14.0%).

منبع: کوین بیس

از آنجایی که هکرهای اصلی بیشتر از wBTC و wETH سوء استفاده می کردند، این واقعیت که بیشتر وجوه برگشتی به شکل USDC و USDT بود نشان می دهد که اکثر وجوه برگشتی از «کپی‌های کلاه سفید».

در همین حال، تقریباً 49٪ از وجوه مورد بهره برداری (تا 9 اوت) از هر یک از آدرس های گیرنده به جای دیگری منتقل شده است.

مربوط: 2 میلیارد دلار ارز دیجیتال به سرقت رفته از پل های زنجیره ای در سال جاری: Chainalysis

کوین بیس همچنین خاطرنشان کرد که سه آدرس دریافت کننده اول توسط Tornado Cash، یک پروتکل مبتنی بر اتریوم که به کاربران اجازه می دهد به صورت ناشناس تراکنش کنند، تامین مالی شده است. روز دوشنبه، خزانه داری آمریکا همه آدرس های USDC و ETH را تحریم کرد به پروتکل مرتبط است.

هک Nomad Bridge پس از هک 250 میلیون دلاری Wormhole Bridge در فوریه و هک 540 میلیون دلاری Ronin Bridge در ماه مارس، به چهارمین هک بزرگ DeFi تا کنون و سومین هک بزرگ در سال 2022 تبدیل شده است. پل های زنجیره ای از این دست بوده اند متهم به تمرکز بیش از حد، آن را به یک سایت ایده آل برای سوء استفاده مهاجمان تبدیل می کند.