買以太坊 買以太坊
Ctrl+D 買以太坊
ads

OMA:跨鏈橋Nomad被黑,有用戶“實名”趁火打劫_CryptoMarketAds

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

跨鏈橋Polygon Bridge的TVL今日漲幅超50%:金色財經報道,據21Shares研究分析師Tom Wan發推特稱,Polygon zkEVM跨鏈橋Polygon Bridge的TVL在今日增長300萬美元,漲幅達52%。[2023/5/11 14:56:55]

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。CelerNetwork聯合創始人MoDong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著+自己擼自己。”實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

借貸協議Nexon Finance集成Orbiter Finance跨鏈橋:據官方消息,zkSync生態借貸協議Nexon Finance宣布集成Orbiter Finance跨鏈橋,用戶可通過該協議實現無縫資產轉移。[2023/1/4 9:52:10]

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。相關閱讀

跨鏈橋Stargate開放veSTG獎勵申領頁面:11月30日消息,基于LayerZero的跨鏈橋Stargate發推稱,已開放veSTG獎勵申領頁面。用戶可通過該頁面領取6月11日(區塊1654947275)至10月31日(區塊1667260799)期間質押STG的獎勵。此獎勵將從用戶質押的鏈上按月領取,并按照每條鏈各自最高POL以穩定幣的形式支付。[2022/11/30 21:11:44]

超1.5億美元損失,跨鏈橋協議Nomad黑客攻擊事件分析

QuarkChain提出可即時存入提取的Optimistic跨鏈橋方案:10月8日消息,QuarkChain今日在推特介紹其設計的一種新的Optimistic橋方案,可以用于任意兩個基于EVM的Layer1協議之間進行跨鏈存入提取,操作可立即完成且不要求兩個協議間使用相同的共識。

QuarkChain提出的方案是基于兩條EVM鏈間(即橋)ERC20 Token的Optimistic跨鏈傳輸,能夠實現即時存入提取,而非大多數橋需用戶較長時間等待的兩步(請求/挑戰)機制。其基本設計思想在于,滿足一定前提條件(有質押且可信)時,允許所有人無限鑄造標的Token。[2021/10/8 20:13:53]

Tags:OMAMADNOMNOMADCryptoMarketAdsMADworldDeFinomicsNomadland

幣贏交易所
WEB:解析會話密鑰:Web3版“免密支付”_以太坊

錢包授權一直是與DApp交互的必要流程,但我們在DeFi、GameFi中交互的過程中往往會需要在短時間內多次授權,這非常影響用戶體驗.

1900/1/1 0:00:00
TPS:賽道洞察:音樂NFT帶來的新可能_tps幣圈

本篇研報屬于ACCapitalResearch的《賽道洞察》系列,與微觀項目不同,《賽道洞察》側重于中觀賽道的底層商業邏輯和發展趨勢,挑戰,限制,機會和趨勢.

1900/1/1 0:00:00
BEND:Bankless:一文解析BendDAO的擠兌危機_opendao幣最新價格

BendDAO是一個NFT借貸協議。上周末,對壞賬的擔憂讓BendDAO陷入鏈上擠兌風險之中,其儲備一度從約18,000WETH降至不到15WETH.

1900/1/1 0:00:00
EFI:一文讀懂TVL:在不同的使用場景中有什么價值?_TVL

原Solana開發者IanMacalinao以11個獨立開發人員的身份在Solana上創建了大量相互堆疊的協議,抬高Solana上TVL的做法引發廣泛關注.

1900/1/1 0:00:00
DROP:相比事后補救,項目方用Dropbox維系“白帽”的風控性價比更高?_比特幣行情最新價格人民幣

加密世界總能給我們帶來“驚喜”。上周,Nomad遭受了多方攻擊,300個地址利用漏洞從跨鏈橋上提取了1.9億美元的資金。但在被攻擊后的幾天里,41個地址返回了約3600萬美元價值的資金.

1900/1/1 0:00:00
SHIELD:深度解析:為什么跨鏈橋又雙叒出事了?_YSEC價格

北京時間8月2日早上,跨鏈解決方案Nomad于遭到黑客攻擊,初步分析Nomad損失在1.9億美元左右。而本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤.

1900/1/1 0:00:00
ads