木星链 木星链
Ctrl+D收藏木星链
首页 > 酷币 > 正文

MAD:金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:1900/1/1 0:00:00

8月2日7时,加密KOL@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太坊转出,Nomad桥还有8000万美元的USDC正在流出。

Nomad官方团队称,已知晓涉及Nomad代币桥的事件,目前正在调查中。受该事件影响,Moonbeam称:Moonbeam网络已进入维护模式,以调查网络上部署的智能合约的安全事件。在此期间,功能将受到限制,用户将无法执行常规用户交易和智能合约交互。治理、质押、取消暂停和升级的能力将继续有效。

截至目前,据defillama数据显示,NomadTVL中超过1.9亿美元的加密货币在几小时内被撤出,钱包中目前仅剩5336美元。Terra研究员FatMan评论此次攻击事件称,这是以真正的加密方式——第一次去中心化的抢劫。

SpendTheBits已获批准成为萨尔瓦多的比特币服务提供商:金色财经报道,萨尔瓦多已批准SpendTheBits (STB) 在该国作为比特币服务提供商运营。STB是一家由XRP Ledger提供支持的加密货币支付公司,已获得正式注册以在该国提供服务。通过此举,STB旨在帮助当地企业接受比特币和其他数字货币作为支付方式,从而促进其在该国的采用。[2023/8/7 21:29:04]

Coinbase:正在调查比特币的发送与接收延迟问题:金色财经报道,加密货币交易所Coinbase:正在调查比特币的发送与接收延迟问题,交易目前不受影响。[2023/3/24 13:24:04]

对此,投资机构Paradigm研究员@samczsun试图还原黑客攻击的全过程:

1,一切都开始于@officer_cia分享@spreekawayETHSecurityTelegram频道的推文。尽管当时并不知道发生了什么事,但从桥上撤离的大量资产来看显然是一个不好的信号。

游戏公链Oasys将与YGG Japan合作向日本链游运营商提供支持:11月2日消息,游戏公链Oasys与链游公会YGG子公司YGG Japan达成合作,以共同加强对日本市场对链游运营商的营销支持。对于在Oasys上开发游戏的项目,YGG Japan将为日本市场提供一些优惠的营销服务。

据悉,Oasys初始验证者包括Yield Guild Games、万代南梦宫旗下研究公司Bandai Namco Research、网石、Wemade、Com2uS等,Oasys曾于7月份完成Republic Capital领投的2000万美元融资,10月25日宣布启动主网的第一个阶段。(Coinpost)[2022/11/2 12:08:00]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

Magic Eden推出风险投资部门,将投资Web3游戏:7月12日消息,NFT市场Magic Eden推出了一个风险投资部门Magic Ventures,将投资Web3游戏。前腾讯游戏的Tony Zhao将负责此风险投资部门。此外,Magic Eden还宣布了Yoonsup Choi、Harrison Chang和Matt Biamonte的任命。这三人专注于游戏和NFT,将为游戏开发商的上市战略提供建议和支持。[2022/7/13 2:08:54]

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

来源:金色财经

标签:MADNOMNOMADOMAMADinArtGnome Mines V2Neonomad Financetomatos币圈

酷币热门资讯
ARB:金色前哨|Arbitrum One将在8月31日迁移到Nitro

金色财经报道,8月5日,据Offchain?Labs官方消息,Arbitrum?One迁移到Nitro的日期已确认在8月31日。目前相关项目、开发者可以着手准备、测试合约事宜.

1900/1/1 0:00:00
加密货币:DeFi 分析师教你如何构建加密货币分析研究框架

学会自己研究是加密货币中最强大的优势。撰文:Edgy学会自己研究是加密货币中最强大的优势,但大多数人在研究方面很糟糕,所以这篇文章是关于我的加密货币研究框架,也许能让你构建研究框架变得简单一些.

1900/1/1 0:00:00
POL:生成艺术:艺术 NFT 的下一个增长点?

原作者Teng@0xPrismatic生成艺术将成为21世纪具有代表意义的艺术运动之一,这种艺术形式值得我们关注。生成艺术画作极具美感,可与NFT完美结合,兼具科技与文化的特性.

1900/1/1 0:00:00
元宇宙:奢侈品巨头是如何布局元宇宙的?

自元宇宙一词在2021年被Facebook更名事件推上高潮以来,不少品牌都纷纷宣布进军元宇宙。据彭博资讯分析,到2024年,元宇宙的市场规模将达到8000亿美元;麦肯锡报告称,到2030年,全球.

1900/1/1 0:00:00
NFT:投资性大于游戏性 NFT游戏到底是不是门好生意

从育碧推出NFT平台Quartz,到暴雪发放问卷询问玩家对“Play-to-Earn”模式的看法,再到SE总裁重申希望《最终幻想》发行商推出区块链游戏,近来,游戏大厂们似乎都对NFT提起了兴趣.

1900/1/1 0:00:00
UND:Zikko上市同时搭载HDMI2.1和2.5GbE新款雷电4扩展坞

近日,专注Thunderbolt技术产品的Zikko推出新款雷电4扩展坞,它拥有高达11个数据端口,搭载英特尔8000系列认证芯片,支持40Gbps高速传输,并带有96WPD快充输出.

1900/1/1 0:00:00