
美国联邦贸易委员会(FTC)于12月16日(周二)发布声明,表示已向Nomad加密货币桥运营商Illusory Systems Inc.提出和解方案。该和解方案与2022年发生的一起黑客攻击事件有关,该事件导致平台几乎所有资金被盗,造成重大损失。
如果和解方案获得批准,Illusory 将不得再就其安全措施欺骗任何人。该方案将要求平台制定正式的信息安全计划,每两年接受一次独立的安全检查,并将尚未退还给受影响用户的追回资金全部退还dent
为了确定此次黑客攻击造成的确切损失金额,记者就联邦贸易委员会(FTC)掌握的相关信息对其进行了询问。该联邦机构强调,此次黑客攻击造成的数字资产损失约为1.86亿美元,客户损失超过1亿美元。
美国联邦贸易委员会在其最初的投诉,Nomad未能有效阻止黑客攻击,是因为它缺乏适当的事件dentdent来回发送代码片段。由于这种延误,Nomad直到所有资产损失殆尽后才得以关闭桥接。”
在拟议的协议dent违反联邦贸易委员会法的主张后,决定提交投诉,并指出指控内容
委员会对此事进行了彻底调查后得出上述结论。该机构补充说:“委员会已接受签署的同意协议,并予以公示30天,以便公众发表意见。”
与此同时,成立于 2021 年的 Nomad 作为一个区块链桥梁,使用户能够在包括 Ethereum 和 Avalanche在内的各种区块链网络之间转移代币。
根据美国联邦贸易委员会 (FTC) 的一份报告,2022 年 6 月实施的一次代码更新导致 Nomad 上的一个智能合约出现重大缺陷trac黑客从 2022 年 8 月 1 日开始利用这一漏洞,造成、USDC、DAI 和 WBTC 等Ethereum
根据该机构的投诉,Illusory Systems公司将Nomad平台宣传为一个以安全为中心的平台。然而,委员会认为该公司未能对代码进行充分测试,也未能建立清晰的流程来报告和应对可疑dent。
联邦机构指控 Illusory Systems 未能建立基本的安全措施来减轻客户面临的损失,并且没有遵守既定的安全编码规范,例如在引入代码之前进行适当的单元测试。
美国联邦贸易委员会表示,尽管 Nomad 指出其广告中的智能trac已进行了彻底测试,但 Nomad 的工程师承认,在黑客攻击发生之前,该平台并没有经常对其进行充分的测试。
在黑客攻击dent发生后,Nomad 追回了被盗的 1.9 亿美元中的约 2200 万美元。这种情况反映了加密货币行业日益增长的趋势,即犯罪分子经常窃取客户的大量资金。为了佐证这一说法,以色列当局今年早些时候报告称,他们逮捕了 Alexander Gurevich,指控他策划了 Nomad 桥的漏洞利用。
警方报告称,古列维奇在以色列的一个机场被捕,当时他正试图逃往莫斯科,而就在几天前,他合法地更改了姓名,以躲避当局的追捕。
加入高级加密交易社区 30 天 - 通常每月 100 美元。