Skip to content
Yieldo

Nomad 🌉 Мост

$190.0M
Украдено средств
Возвращено средств
01 Aug 2022
Дата инцидента
Техника
Forged Proof
Классификация
Bridge & Cross-Chain
Тип цели
DeFi Protocol
Затронутые сети
Ethereum
Источник
Нет публичной ссылки на источник

1 августа 2022 года мост Nomad лишился примерно $190 млн примерно за два с половиной часа — из-за бага аутентификации, который позволял выводить средства вообще без валидного доказательства. Согласно собственному разбору Nomad, причина — в обновлении контракта тремя неделями ранее. В отличие от большинства взломов мостов, здесь не украли приватный ключ и не подделали подпись: некорректно настроенный контракт сам принимал пустое доказательство как валидное, а как только первая транзакция вывода появилась в Etherscan, её начали копировать сотни посторонних кошельков.

Как устроена атака

Nomad проверяет кросс-чейн сообщения через merkle-корень: выплата на целевой сети проходит, только если её доказательство совпадает с корнем, который формально подтверждён. При обновлении контракта 21 июня 2022 года контракт Replica инициализировали так, что «пустой» корень — 0x00 — был отмечен как уже подтверждённый; это значение задумывалось как заглушка «ничего ещё не доказано». Баг в функции проверки acceptableRoot() привёл к тому, что любое сообщение без реального доказательства тоже сводилось к тому же 0x00 — а раз контракт считал 0x00 подтверждённым, недоказанные сообщения принимались наравне с доказанными (Halborn).

На практике это означало, что запрос на вывод вообще не нуждался в настоящем криптографическом доказательстве — его достаточно было просто не приложить. Первым это заметил человек, которому позже предъявили обвинение как Александру Гуревичу: он вывел скромные по меркам инцидента $2,89 млн. Но выигрышная транзакция была публична в блок-эксплорере, и любой мог скопировать её calldata, подставить свой адрес и отправить заново — без единой строчки Solidity. Rekt назвал это «вседозволенностью»: за примерно 2,5 часа к разграблению присоединились сотни адресов, а три крупнейших забрали в сумме $95 млн. Именно в этом смысле здесь говорят про «доверенный корень» — корень доверия контракта незаметно стал значением, которое вообще не требовалось доказывать.

Что было дальше

Nomad отключил интерфейс моста и вывел уязвимые контракты из реестра примерно через три часа после первой эксплуатации. Затем команда предложила похитителям баунти в 10%: вернуть не менее 90% украденного на опубликованный адрес — и не будет юридических претензий. Возврат шёл медленно и частично: около $20 млн вернулось за первые два дня, а к концу августа набралось примерно $36 млн — около 19% от общей суммы. Вместе с Chainalysis и TRM Labs Nomad проследил средства по более чем 300 адресам. Мост частично перезапустили в декабре 2022 года, но TVL так и не восстановился — сегодня он держится в районе $1–2 млн, что на порядки меньше суммы до взлома.

Годы спустя последовали два действия регуляторов и правоохранителей. В августе 2023 года прокуратура Северного округа Калифорнии предъявила Гуревичу обвинение по восьми пунктам, включая отмывание денег и компьютерные преступления; его задержали в аэропорту Бен-Гурион при попытке вылететь в Россию под новым именем, и сейчас он оспаривает экстрадицию в США (CoinCentral). Отдельно, в декабре 2025 года FTC предложила урегулирование с оператором Nomad — компанией Illusory Systems, — обвинив её в том, что она позиционировала себя как «сфокусированную на безопасности», при этом не имея базового тестирования безопасности и процедур реагирования на инциденты; по условиям соглашения (без признания вины) компания обязана вернуть пользователям восстановленные средства и регулярно проходить независимый аудит (Cryptopolitan).

Что из этого следует

  • Мосты объединяют ликвидность множества пользователей за одним контрактом проверки — одна неверно настроенная проверка обнуляет средства сразу всех, а не только того, кто нашёл дыру.
  • Для взлома не понадобилось ломать криптографию или красть ключ — хватило чистой ошибки контроля доступа при апгрейде; ревью обновлений тут не менее важно, чем управление ключами.
  • Как только эксплойт становится публичным ончейн, его тривиально копирует любой, кто способен отредактировать calldata, — видимость первой транзакции сама по себе умножает риск.
  • Добровольные баунти-программы вернули меньше пятой части средств: в отличие от взлома централизованной площадки, эксплойт смарт-контракта не оставляет механизма заморозить или отозвать активы после того, как они покинули контракт.

On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.