PANews 12月17日消息,根據Decrypt報道,美國聯邦貿易委員會(FTC)週二表示,已就2022年導致加密跨鏈橋Nomad幾乎所有資金被盜的網絡攻擊事件,向Nomad的運營方Illusory Systems Inc.提出擬議和解方案。根據擬議的和解方案,Illusory Systems將被禁止對其安全措施進行虛假陳述,並被要求實施正式的資訊安全計劃,接受每兩年一次的獨立安全評估,同時返還任何已追回但尚未償還給受影響用戶的資金。該機構表示,這次攻擊導致約1.86億美元的數位資產被盜,消費者損失超過1億美元。
FTC在投訴中指出,Nomad在行銷中宣稱“安全至上”,但未能充分測試程式碼、維護明確的漏洞報告與事件回應流程,且缺乏基本的防護措施。 2022年8月的攻擊源自於一次程式碼更新引入的關鍵漏洞,而平台因缺乏有效事件回應系統未能及時阻止資金流失。今年早些時候,以色列當局逮捕了Alexander Gurevich,指控他發起了對Nomad跨鏈橋的攻擊。警方稱,他在合法改名以逃避追捕後,試圖逃往莫斯科時在以色列機場被拘留。
