作者:谷昱,链捕手
8月2日,跨链桥史上再添一惨案,Nomad跨链桥被盗超过1.9亿美元,甚至演变成DeFi史上最大规模、最混乱的“去中心化”抢劫案。
根据官方资料,Nomad是安全优先的跨链消息传递协议,其目标是提供结缔组织,使最终用户能够跨区块链和开发人员安全地交互,以构建跨链应用程序,如代币桥、原生跨链资产、跨链治理应用程序等.
作为今年新上线的跨链桥,Nomad凭借跨链通信等流行概念,不仅赢得CoinbaseVentures、OpenSea、Polychain等风投机构的青睐,在4月获得以2.25亿美元估值完成2200万美元种子轮融资,也迅速成为EVMOS、Moonbeam、Milkomeda等EVM公链的官方跨链桥,其锁仓量也快速上涨至近2亿美元。
DeFi协议Onomy新提案拟将原Bonding Curve平台改为生态系统Launchpad:6月26日消息,Cosmos 生态 DeFi 协议 Onomy 社区发起一项新提案,提议将当前的 Bonding Curve 平台重新定位为一个生态系统 Launchpad,更新后的平台将作为利用 Onomy 基础设施的新消费级应用链 Token 的初始分销场所。
该提案旨在促进生态系统的扩展,为 NOM 作为 Onomy 生态系统中的实用 Token 提供额外的效用,推动 NOM 持有者的参与,并以优先考虑 NOM 持有者的方式促进新的消费级应用链实用 Token 的早期分发。[2023/6/27 22:01:49]
不过,再多的背书也无法成为安全保障,就在公布新一批投资机构名单不到一周后,黑客盯上了Nomad,其总锁仓量短时间在数小时内从1.9以美元跌至不到2000美元。
Layer 1区块链Venom Foundation公共测试网现已上线:4月26日消息,Layer 1区块链Venom Foundation宣布其公共测试网已上线,用户通过参与Venom的测试网并反馈意见可收集NFT徽章。此外Venom还将推出总奖池为22.5万美元的生态系统黑客松。目前,在Venom测试网上线的DApp包括Venom Wallet、Venom Scan、Venom Pools、Venom Bridge、Venom Stake、Web3.World、WeUp、NFT Mint、Oasis.Gallery等。[2023/4/26 14:27:20]
Nomad为何会遭受如此严重的攻击?根据慢雾分析,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。
Biconomy向NFT市场解决方案NFTify提供赠款:5月5日消息,区块链开发工具提供商Biconomy公布首个赠款获得项目方,为NFT市场解决方案NFTify。NFTify允许任何人都可以在几分钟内启动他们的品牌化、可定制的NFT市场,而无需任何编码知识或前期成本,并且正在集成Biconomy的无Gas交易解决方案。[2022/5/5 2:52:49]
除了专业分析,也有很多行业人士用通俗的语言讲解了本次攻击事件,例如来自NothingResearch的@0x_Todd表示,Nomad跨链桥升级合约时有个低级错误,导致普通人也可参与hack,找到过往成功的交易,然后改下地址重新广播。不过金额是改不掉的,所以黑客一也要一笔一笔偷,这给其他人可乘之机,都去哄抢Nomad剩余资产,有些甚至挂着ENS在抢,比如???.eth这个人抢了300多万美金的币。
EthSign宣布集成Biconomy:去中心化电子协议签署应用EthSign宣布,与区块链开发工具提供商Biconomy集成。EthSign新用户可以获得Web3相关好处,同时能够用法币支付,不必担心区块链网络。[2021/8/2 1:29:28]
Paradigm合伙人Samczsun则表示,这是他见过最混乱的黑客攻击,你不需要了解Solidity、MerkleTrees等类似的东西,所要做的就是找到一个有效的交易,用你的地址替换对方的地址,然后重新广播。
从这些表述中可以看到,相比过去其它被盗案件,这次被盗案非常特殊的一点在于,这可能是DeFi史上最规模、最混乱的去中心化抢劫案,它并非由单个或者数个黑客发起,而是在最初的攻击者发起攻击后,数百个不同的账户发现了这个方式并复制了他们的方式来获取被盗资金,链上资金记录也反映出这一状况。目前,多个微信群也传出截图,有用户利用前述方式并获利颇多。
受该事件影响,EVMOS、Moonbeam等EVM链上Nomad发行包装资产遭到用户大量抛售,价格均已大幅下跌,例如目前Moonbeam去中心化交易所Stellaswap上1个Nomad版WBTC仅能卖出2875GLMR,折合1871美元。部分用户将包装资产大量交易为链上原生资产,这也导致EVMOS等原生代币价格一度大幅上涨,其中EVMOS代币价格一度从1.5美元涨至2.2美元,目前已基本收回涨幅。
不过由于许多参与地址与交易所地址相关联,甚至还有ENS域名,预计官方有较大可能会追查到部分地址身份并要求归还。目前,Nomad已经发推称,有冒充者在冒充Nomad并提供欺诈地址来收集资金,但团队尚未提供退还过桥资金的说明。
而在链上消息平台Notifi.xyz,已经有多个参与攻击的地址在链上消息中提出要归还资金,例如“联系了一名Nomad团队成员,并将归还所有资金,联邦调查局和公司。请冷静一下,谢谢”、“我想保护一些资金来保护社区,我想退还这些资金:150,000Card,怎么办?我们不能参考被黑的合约”、“我们是白帽子。等待救援地址并返还。”、“嗨,我退还所有资金,只是想帮忙,请不要来找我,我不是小偷:)”
在被盗过程中,Nomad团队的专业度也受到一些质疑。在被盗事件发生之初,Nomad团队即在Discord社群表示正在调查,当时Nomad合约地址仍有约1亿美元资产尚未被盗,“Nomad桥是一个可升级的代理合约。当黑客开始慢动作时,为什么多重签名没有阻止交易?”CrocSwap创始人@0xdoug称。
另外还值得注意的是,Nomad创始人JamesPrestwich在年初创办该项目前,曾被指控存在不当行为。去年11月,Celo公链跨链桥Optics一度暂停使用,原因在于该桥的恢复模式被激活,覆盖了原有的多签模式,这使得特定地址控制整个跨链桥协议,JamesPrestwich当时作为该跨链桥工程师被指对此负责。
cLabs首席执行官TimMoreton表示,cLabs以不当行为为由解雇了JamesPrestwich,并且解雇原因并非Optics问题或他的技术工作问题,而15分钟后恢复模式被激活。对此,JamesPrestwich表示反驳并表示这是撒谎行为以攻击其声誉。
不过随着Optics恢复运作,该事件也不了了之,没有后续的进展。此外,JamesPrestwich也是去中心化存储项目Storj的联合创始人之一,并在14-17年期间担任了首席运营官/首席财务官。
在知名跨链桥中,目前可能只有Stargate、HopProtocol、Connext尚未被成功攻击过,它们还能抗多久?
标签:NOMNOMADMADOMASAFEMOONOMICSNeonomad FinanceNeonomad FinanceCryptoMarketAds
整理:胡韬,链捕手重要资讯1、美国财政部将TornadoCash列入黑名单,禁止美国公民使用8月8日消息,美国财政部将TornadoCash添加到受制裁名单.
1900/1/1 0:00:00原文标题:《进击的虚拟货币监管和摩擦》作者:傅卓蕊,律动也许谁也没有想到,几周前隐私交易应用TornadoCash被OFAC制裁能引发如此规模的连锁反应,从DeFi应用的前端屏蔽地址.
1900/1/1 0:00:00链捕手消息,SolanaMEV基础设施开发商JitoLabs?宣布完成1000万美元A轮融资,MulticoinCapital和FrameworkVentures领投.
1900/1/1 0:00:00整理:饼干,链捕手“过去24小时都发生了哪些重要事件”?1、“爆料”AvaLabs的律师KyleRoche回应:视频经过高度剪辑.
1900/1/1 0:00:00作者:小牛,哔哔NewsTL;DRMove语言具有将资产作为一等公民编程、安全性、灵活性、可组合性等特点;采用Move语言的公链生态发展尚处初期.
1900/1/1 0:00:00作者:?GamesApocalypse2022年初GameFi概念火热,呈爆发式增长的态势,周交易量一度突破两亿美金.
1900/1/1 0:00:00