木星链 木星链
Ctrl+D收藏木星链

NOM:Nomad Bridge 被盗 过亿美元资产如今在哪?

作者:

时间:1900/1/1 0:00:00

NomadBridge事件损失约190M美元,约37M美元已从白帽黑客手中回收,仍有超过100M美元的损失掌握在获利最大的两位黑客手中。

原文标题:《NomadBridge被盗,逾十亿资产如今在哪?》

撰文:郭景怡,陈森茂

2022年8月2日,NomadBridge受到攻击。与以往安全事件不同的是,此次参与攻击的黑客多达上百位。其原因是攻击手法简单且被部分攻击者传播开来,任何用户通过复制-粘贴成功攻击交易的payload、再将其中的地址信息修改为自己的任意地址,便能成功从NomadBridge提走资金。由于Nomad项目方没有紧急停止机制,桥中资金几乎被全部套出,损失约190M美元。

自8月3日官方发布回收程序至今已有12日,NomadBridge回收资产累计37M美元,多数资产仍然流落在外。这些尚未归还的资产目前停留在哪?由哪些黑客控制?我们通过这篇文章来简单了解一下。

安全团队:已有约1100万美元Nomad被盗资金转入Tornado Cash:8月4日消息,据派盾(PeckShield)监测显示,截止今日,已有约 1100 万美元 Nomad 被盗资金转入 Tornado Cash。

此前消息,Rari Capital攻击者在Nomad事件中获利500万美元,并将资金转移到0x72ccbb,然后通过Tornado Cash进行混币。[2022/8/4 4:12:19]

01事件概览

2022年8月2日,NomadBridge遭到攻击。攻击原理和实施细节可见?

Biconomy推出Hyphen小部件,允许开发者嵌入到其DApp UI中:金色财经报道,区块链开发工具提供商Biconomy宣布推出Hyphen小部件,允许开发者快速将Hyphen嵌入其DApp UI中来实现即时跨链转移。Hyphen是Biconomy的跨链基础转移设施,在3月份推出2.0版本,新增LP质押、动态费用模型等功能。[2022/6/4 4:01:28]

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

2022年8月3日,NomadBridge官方发表资产回收程序:此次事件中从NomadBridge

取走资产的白帽黑客/研究员可以将资产转入地址0x94A844来实现回收。

2022年8月5日,NomadBridge官方补充声明:参与此次事件的攻击者只需返还取走资产的90%则可被视为白帽黑客,NomadBridge不会进一步追究其法律责任。

Biconomy推出200万美元的赠款计划,支持提高web3采用率的项目:4月5日消息,多链基础设施开发商Biconomy宣布推出200万美元的赠款计划,以支持有助于提高 web3 采用率的项目和计划,并由BICO代币持有者决定如何具体分配。具体而言,该计划主要支持构建用户友好的 dApp、教育群众、完善多链基础设施、鼓励采用 web3相关的项目。(Medium)[2022/4/5 14:04:47]

02资产追踪

从2022-08-019:32PM到2022-08-0212:05AM(UTC时间),共有322个地址通过962笔交易调用了漏洞合约的process函数累计1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14种资产,损失累计约190M美元。

Nomi大厨:12小时内启动SushiSwap签名者投票:Sushiswap创始人Nomi大厨在推特上宣布因最近发生的一系列事件,社区中有些人可能不希望参与竞选多重签名者。因此,如果还有人依然希望成为Sushiswap的签名者,请在推特上(再次)提供地址,预计将在12小时内启动投票。[2020/9/6]

与普通攻击事件不同,此次事件中的962笔交易由322个地址发起,而这些地址大多属于不同实体,被盗资产也分散流入到了329个获利地址。截至2022-08-1511:00,在329个获利地址中,65个地址返还了全部资产,50个地址返还了90%资产,7个地址返还了不到90%资产。此外,在NomadBridge发布回收程序之前已有12个地址向Nomad:ERC20Bridge返还过资金,其中11个地址返还了全部获利。

在尚未返还资产的195个地址中,有16个地址将获利转移到了Tornado.Cash,4个地址不受攻击者控制。这意味着上述20个获利地址中的资产大概率无法回收,这部分资产累计约17M美元。此外,有86个地址中的获利已经开始转移。最后,仍有90个获利地址没有任何动静。

动态 | Atonomi Token(ATMI)面临集体诉讼 可能被迫返还2500万美元:加密社区律师Stephen Palley发推文详细说明了Atonomi Token(ATMI)因涉嫌出售未注册证券将面临联邦集体诉讼,Atonomi Token(ATMI)可能被迫返筹集的2500万美元。集体诉讼将在华盛顿特区举行。[2019/4/27]

03攻击者分析

在此次事件中,看似有322个地址独立地发起了攻击,但实际的攻击者却并不是322位。攻击交易发起地址和获利地址累计有606个,经地址聚类后得到219个地址簇。这意味着攻击者数量不会超过219个。

图中?6?个获利地址可被认为由同一实体控制

在这219个地址簇中,有2个地址簇掌控了近半数NomadBridge在此次事件中损失的资产。

关键的是,当我们从实体的维度再次统计偿还情况时发现,这两位攻击者尚未偿还任何资产。这就导致,虽然约半数攻击者选择向项目方偿还全部或部分资金,但NomadBridge回收的资金却仅有37M美元,与190M美元相去甚远。

?

04结语

截止8月13日,NomadBridge已经从白帽黑客手中回收了约37M美元的损失。遗憾的是,仍有超过100M美元的损失掌握在获利最大的两位黑客手中。这两位黑客用于发起攻击交易的手续费均来源于TornadoCash,且获利尚未开始转移,这使得我们很难追踪到他们的身份。

BlockSec将持续监控被盗资金动向,及时和社区共享新的发现。

05数据整理

攻击交易获利

无法挽回的损失

标签:NOMOMAMADNOMADPumpanomicsCOMA币MAD币nomad币是不是归零

以太坊价格今日行情热门资讯
AAVE:Aave:链上钱包地址审查将需要DAO共识

金色财经报道,借贷协议AAVE表示,除非社区同意,否则无法在智能合约层面实施因政府制裁而导致的钱包监控。Aave表示,“我们这里的钱包监控仅在前端层.

1900/1/1 0:00:00
区块链:金色趋势丨以太坊二次探底要来了?

金色午报 | 9月14日午间重要动态一览:7:00-12:00关键词:Sushiswap、人民网、瑞士、外汇局 1.

1900/1/1 0:00:00
COIN:金色午报 | 8月30日午间重要动态一览

7:00-12:00关键词:V神、Coinbase、韩国、SevenSevenSix1.V神:信标链硬分叉定于9月6日.

1900/1/1 0:00:00
区块链:金色早报 | 美国总统拜登签署《通胀削减法案》

头条▌拜登签署《通胀削减法案》民主党获得期待已久的胜利金色财经报道,美国总统乔·拜登周二正式签署《通胀削减法案》,在11月中期选举之前确定一项重大立法胜利.

1900/1/1 0:00:00
NFT:数字藏品“炒”起潮落:接盘游戏崩了 赚钱“美梦”醒了

回想过去几个月买卖数字藏品的经历,23岁的小贺仿佛经历“大梦一场”。他去年大学毕业,今年经同学介绍入场,经历行情暴涨、暴跌,曾经一夜富贵,也在下跌过程中赶紧逃离,8月24日,他在接到记者电话时说.

1900/1/1 0:00:00
NFT:金色Web3.0日报 | 数字藏品综合价值周指数为49.2点

DeFi数据1.DeFi代币总市值:444.27亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量34.

1900/1/1 0:00:00