美FTC責令Nomad運營方就2022年1.86億美元跨鏈橋攻擊事件向用戶賠償
PANews 12月17日消息,據Decrypt報導,美國聯邦貿易委員會(FTC)週二表示,已就2022年導致加密跨鏈橋NOMad幾乎所有資金被竊的網絡攻擊事件,向Nomad的運營方Illusory Systems Inc.提出擬議和解方案。 根據擬議的和解方案,Illusory Systems將被禁止對其安全措施進行虛假陳述,並被要求實施正式的信息安全計劃,接受每兩年一次的獨立安全評估,同時返還任何已追回但尚未償還給受影響用戶的資金。 該機構表示,此次攻擊導致約1.86億美元的數字資產被盜,消費者損失超過1億美元。
FTC在投訴中指出,Nomad在營銷中宣稱“安全至上”,但未能充分測試代碼、維護明確的漏洞報告與事件響應流程,且缺乏基本的防護措施。 2022年8月的攻擊源於一次代碼更新引入的關鍵漏洞,而平台因缺乏有效事件響應系統未能及時阻止資金流失。 今年早些時候,以色列當局逮捕了Alexander Gurevich,指控他發起了對Nomad跨鏈橋的攻擊。 警方稱,他在合法改名以逃避追捕後,試圖逃往莫斯科時在以色列機場被拘留。