宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:1900/1/1 0:00:00

8月2日7时,加密KOL@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太坊转出,Nomad桥还有8000万美元的USDC正在流出。

Nomad官方团队称,已知晓涉及Nomad代币桥的事件,目前正在调查中。受该事件影响,Moonbeam称:Moonbeam网络已进入维护模式,以调查网络上部署的智能合约的安全事件。在此期间,功能将受到限制,用户将无法执行常规用户交易和智能合约交互。治理、质押、取消暂停和升级的能力将继续有效。

截至目前,据defillama数据显示,NomadTVL中超过1.9亿美元的加密货币在几小时内被撤出,钱包中目前仅剩5336美元。Terra研究员FatMan评论此次攻击事件称,这是以真正的加密方式——第一次去中心化的抢劫。

金色热搜榜:TRX居于榜首:根据金色财经排行榜数据显示,过去24小时内,TRX搜索量高居榜首。具体前五名单如下:TRX、BTT、MKR、AE、LBA。[2020/8/14]

对此,投资机构Paradigm研究员@samczsun试图还原黑客攻击的全过程:

1,一切都开始于@officer_cia分享@spreekawayETHSecurityTelegram频道的推文。尽管当时并不知道发生了什么事,但从桥上撤离的大量资产来看显然是一个不好的信号。

金色晚报|7月6日晚间重要动态一览:12:00-21:00关键词:Bakkt、蚂蚁集团、A股、TON

1.比特币期货交易平台Bakkt成交额单周上涨17%。

2.蚂蚁集团与中远海运合作 通过蚂蚁链赋能全球航运。

3.主力大单跟踪:火币现货大额委托买入1911枚BTC。

4.A股总市值突破10万亿美元为2015年6月以来首次。

5.大连推进车辆信息区块链信用平台建设。

6.美国电信巨头AT&T希望法院再次撤销SIM卡交换诉讼案。

7.韩国集中调查“N号房”案件付费会员 已立案10人。

8.俄罗斯TON项目投资者起诉英国经纪公司扣押Gram代币投资资金。

9.比特币快速上涨,日内最高报9279.44美元,最低报8909美元。[2020/7/6]

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送0.01WBTC,返还100WBTC”的促销活动。

金色晚报 | 4月15日晚间重要动态一览:12:00-21:00关键词:菲律宾证交会、支付宝、火币公链、交易回滚、工信部

1. 菲律宾证交会发布关于加密局“The Billion Coin”的警告。

2. The Block:中国政府将于4月25日推出全国性区块链平台。

3. 工信部:将面向区块链等前沿技术 遴选一批新型信息消费示范项目。

4. 支付宝将于明日发布区块链重大进展。

5. 火币公链已完成底层开发,将在今年中后期主网上线。

6. 大和证券旗下合资公司Fintertech推出BTC为担保的法币贷款服务。

7. 警惕假冒imtoken“交易回滚”局,部分赃款已流入币安进行套现。

8. 荷兰财政部或将要求该国加密企业支付高昂费用以保持合规性。

9. 数据:国内申请和公开的区块链专利均已超1.49万个。[2020/4/15]

分析 | 金色盘面:ONT/USDT有底背离迹象:金色盘面综合分析:ONT/USDT在4小时上出现底背离,但持续的卖盘打压,价格走势仍不容乐观,走势上注意关注2.0阻力,突破才能打开空间,否则还要创新低。[2018/8/10]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

4,此外,在WBTC中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:BTCWBTCWBTBTCs是不是黄了btc钱包官网btc短线交易局WBTC币WBTC价格WBT价格WBT币

比特币行情热门资讯
金色观察|Binance及其创始人赵长鹏被起诉 速览美国CFTC指控

2023年3月27日,美国商品期货交易委员会(CFTC)宣布向美国伊利诺伊州北区地方法院提起民事诉讼,指控赵长鹏和运营Binance平台的三个实体多次违反《商品交易法》(CEA)和CFTC规定.

1900/1/1 0:00:00
比特币平缓行走,山寨任鸟飞?

BTC处于震荡区间之内,继续隐藏战略意图,继续以震荡为主,上当板得区间至少在26000附近,山寨币市场在ETH的引领之下还是以反弹为主.

1900/1/1 0:00:00
比特币一币上涨,山寨币集体跳水,这是暴风雨来临的前夕吗?

昨天说BTC是迷之走势,今天又是由弱势转强势,比特币上涨,其余市值前五的山寨币齐齐大回调,这也让绝大部分山寨币形成了常常的一根上影线,无论此时是否是暴风雨来的前夕,你都要做好相应的准备.

1900/1/1 0:00:00
致币圈每一个渴望获得财富的人

现在是数字时代,当然也是数字货币的时代。股票交易已经过时了,它再也不能符合现代交易者的期望了。限制了交易时间,涨跌幅度T+1,这些一系列的都不再符合这个快节奏的社会.

1900/1/1 0:00:00
Pantera Capital合伙人:读懂聚焦衍生品交易的特定应用链Vega

作者:PaulVeradittakit,PanteraCapital合伙人;翻译:金色财经xiaozou我们正处于中心化金融向去中心化金融的转变之中.

1900/1/1 0:00:00
为什么会在币市中赔钱?

大多数币民之所以会赔钱,主要有以下几点,下面来进行揭秘。 1.过度买卖和频繁操作 从交易习惯上来说,苍鹰当久了苍蝇难成大器,过渡交易是让人养成苍蝇习惯的捷径路线,致使在后续的交易中短视,一直沉迷.

1900/1/1 0:00:00