Nomad 🌉 Мост
- Техника
- Forged Proof
- Классификация
- Bridge & Cross-Chain
- Тип цели
- DeFi Protocol
- Затронутые сети
- Ethereum
- Источник
- Нет публичной ссылки на источник
1 августа 2022 года мост Nomad лишился примерно $190 млн примерно за два с половиной часа — из-за бага аутентификации, который позволял выводить средства вообще без валидного доказательства. Согласно собственному разбору Nomad, причина — в обновлении контракта тремя неделями ранее. В отличие от большинства взломов мостов, здесь не украли приватный ключ и не подделали подпись: некорректно настроенный контракт сам принимал пустое доказательство как валидное, а как только первая транзакция вывода появилась в Etherscan, её начали копировать сотни посторонних кошельков.
Как устроена атака
Nomad проверяет кросс-чейн сообщения через merkle-корень: выплата на целевой сети проходит, только если её доказательство совпадает с корнем, который формально подтверждён. При обновлении контракта 21 июня 2022 года контракт Replica инициализировали так, что «пустой» корень — 0x00 — был отмечен как уже подтверждённый; это значение задумывалось как заглушка «ничего ещё не доказано». Баг в функции проверки acceptableRoot() привёл к тому, что любое сообщение без реального доказательства тоже сводилось к тому же 0x00 — а раз контракт считал 0x00 подтверждённым, недоказанные сообщения принимались наравне с доказанными (Halborn).
На практике это означало, что запрос на вывод вообще не нуждался в настоящем криптографическом доказательстве — его достаточно было просто не приложить. Первым это заметил человек, которому позже предъявили обвинение как Александру Гуревичу: он вывел скромные по меркам инцидента $2,89 млн. Но выигрышная транзакция была публична в блок-эксплорере, и любой мог скопировать её calldata, подставить свой адрес и отправить заново — без единой строчки Solidity. Rekt назвал это «вседозволенностью»: за примерно 2,5 часа к разграблению присоединились сотни адресов, а три крупнейших забрали в сумме $95 млн. Именно в этом смысле здесь говорят про «доверенный корень» — корень доверия контракта незаметно стал значением, которое вообще не требовалось доказывать.
Что было дальше
Nomad отключил интерфейс моста и вывел уязвимые контракты из реестра примерно через три часа после первой эксплуатации. Затем команда предложила похитителям баунти в 10%: вернуть не менее 90% украденного на опубликованный адрес — и не будет юридических претензий. Возврат шёл медленно и частично: около $20 млн вернулось за первые два дня, а к концу августа набралось примерно $36 млн — около 19% от общей суммы. Вместе с Chainalysis и TRM Labs Nomad проследил средства по более чем 300 адресам. Мост частично перезапустили в декабре 2022 года, но TVL так и не восстановился — сегодня он держится в районе $1–2 млн, что на порядки меньше суммы до взлома.
Годы спустя последовали два действия регуляторов и правоохранителей. В августе 2023 года прокуратура Северного округа Калифорнии предъявила Гуревичу обвинение по восьми пунктам, включая отмывание денег и компьютерные преступления; его задержали в аэропорту Бен-Гурион при попытке вылететь в Россию под новым именем, и сейчас он оспаривает экстрадицию в США (CoinCentral). Отдельно, в декабре 2025 года FTC предложила урегулирование с оператором Nomad — компанией Illusory Systems, — обвинив её в том, что она позиционировала себя как «сфокусированную на безопасности», при этом не имея базового тестирования безопасности и процедур реагирования на инциденты; по условиям соглашения (без признания вины) компания обязана вернуть пользователям восстановленные средства и регулярно проходить независимый аудит (Cryptopolitan).
Что из этого следует
- Мосты объединяют ликвидность множества пользователей за одним контрактом проверки — одна неверно настроенная проверка обнуляет средства сразу всех, а не только того, кто нашёл дыру.
- Для взлома не понадобилось ломать криптографию или красть ключ — хватило чистой ошибки контроля доступа при апгрейде; ревью обновлений тут не менее важно, чем управление ключами.
- Как только эксплойт становится публичным ончейн, его тривиально копирует любой, кто способен отредактировать calldata, — видимость первой транзакции сама по себе умножает риск.
- Добровольные баунти-программы вернули меньше пятой части средств: в отличие от взлома централизованной площадки, эксплойт смарт-контракта не оставляет механизма заморозить или отозвать активы после того, как они покинули контракт.
Источники
- Nomad Bridge Hack Root Cause Analysis (official post-mortem) — Nomad (official blog) ↗
- Explained: The Nomad Hack (August 2022) — Halborn ↗
- Nomad Bridge Rekt — Rekt ↗
- Over USD 36M Returned to Nomad Bridge's Fund Recovery Address — Tok Times ↗
- From Crypto Exploit to Airport Arrest: How the $190M Nomad Bridge Hacker's Escape Plan Failed — CoinCentral ↗
- FTC Moves to Settle Nomad Crypto Hack Case — Cryptopolitan ↗
Источники проверены 07.08.2026
On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.