深潮 TechFlow 消息,12 月 17 日,据Decrypt报道,美国联邦贸易委员会(FTC)周二宣布,已向Nomad加密桥运营商Illusory Systems提出和解方案,涉及2022年导致平台资金几乎全部被盗的黑客事件。
根据FTC的投诉,Illusory Systems在2022年6月的代码更新中引入了关键漏洞,黑客于8月1日开始利用该漏洞,导致约1.86亿美元的以太坊、USDC、DAI和WBTC资产被盗,用户损失超过1亿美元。
FTC指控Nomad虽宣称自己是"安全第一"的平台,但未能充分测试代码、维护明确的漏洞报告和事件响应流程,也未部署基本的安全措施来限制用户损失。
根据拟议的和解协议,Illusory Systems将被禁止虚假宣传其安全实践,必须实施正式的信息安全计划,接受独立的两年一次的安全评估,并向受影响用户返还尚未偿还的已追回资金。黑客攻击后,Nomad仅追回了被盗资金中的2200万美元。


