Cerca del 90% de las direcciones que participaron en el hackeo de Nomad Bridge de USD 186 millones la semana pasada han sido identificadas como "imitadores", que se hicieron con un total de USD 88 millones en tokens el 1 de agosto, según ha revelado un nuevo informe.
En un post del blog de Coinbase del miércoles, escrito por Peter Kacherginsky, investigador principal de inteligencia de amenazas de blockchain de Coinbase, y Heidi Wilder, asociada senior del equipo de investigaciones especiales, la pareja confirmó lo que muchos habían sospechado durante el hackeo del puente el 1 de agosto: que una vez que los hackers iniciales descubrieron cómo robar fondos, cientos de "imitadores" se unieron a la fiesta.
Fuente: CoinbaseSegún los investigadores de seguridad, el método de los "imitadores" era una variación del exploit original, que utilizaba una laguna en el contrato inteligente de Nomad, permitiéndoles a los usuarios robar fondos del puente que no eran suyos.
Los imitadores copiaron el mismo código pero modificaron el token de destino, la cantidad de tokens y las direcciones de los destinatarios.
Pero, si bien los dos primeros hackers fueron los más exitosos (en términos de fondos totales robados), una vez que el método se hizo evidente para los imitadores, se convirtió en una carrera para todos los involucrados para robar tantos fondos como sea posible.



