北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFiLlama數據顯示,Nomad代幣橋中只剩下約5900美元左右。
關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。
PART01
加密市場中首次發生的去中心化搶劫?
首先,我們先來認識本次故事主角——Nomad。
Nomad自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。
Nomad:0x6bb開頭地址返還310萬美元,目前共收回3570萬美元:8月6日消息,Nomad表示,0x6bbda6319f45e964727b4dbf7e15292d35ae9706向官方恢復地址返還310萬美元,目前總共收回了3570萬美元。
此前消息,跨鏈互操作性協議Nomad表示,將為歸還90%以上所盜資金的攻擊者提供最高10%的獎勵。[2022/8/7 12:07:05]
而在4月13日,他們也以2.25億美元估值完成高達2200萬美元的種子輪融資,領投方為Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。
Evmos:正與Nomad團隊密切合作,目前Evmos鏈運行正常:8月2日消息,Cosmos生態EVM兼容鏈Evmos發推表示,幾個小時前Nomad ERC20橋接合約被利用,大多數資產已被耗盡,目前正在與Nomad團隊密切合作,并會在獲得更多信息后跟進,當下Evmos鏈運行正常,這嚴格來說是一個橋接漏洞。此外Nomad已暫停,因此用戶無法將他們的ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。[2022/8/2 2:52:37]
Nomad官方推特表示,已得知此事,目前正在調查。
知情人士:Blockchain.com收購Altonomy OTC Desk的交易價值達2.5億美元:3月30日消息,消息人士透露,上周Blockchain.com收購Altonomy旗下場外交易平臺OTCDesk的交易價值為2.5億美元,涉及現金和股票。由此,該筆交易的價值成為加密領域歷史上規模最高的收購交易。據稱,該OTC Desk在2021年的交易額為160億美元。咨詢公司Architect Partners表示,該交易反映了更大的市場參與者進行“基于產品”收購的更廣泛趨勢,重點是獲得“監管許可”和“新產品”,包括去中心化金融和元宇宙中的產品。(The Block)[2022/3/30 14:26:04]
關于本次事件,在Web3領域,卻引起了爭議。
Coinbase被英國金融機構Autonomous Research評為表現不佳股票:金色財經報道,Coinbae被英國金融機構Autonomous Research評為新的表現不佳的股票,目標價為160美元,理由是缺乏加密創新。根據Autonomous Research分析師Christian Bolu的說法,隨著來自Robinhood、FTX等其他交易所的競爭加劇,Coinbase正在“迅速”失去市場份額,并看到“顯著壓縮的轉換率”。Bolu表示,最令人擔憂的是Coinbase似乎“幾乎落后于所有加密創新(包括山寨幣、衍生品、NFT)”。[2021/10/14 20:27:28]
Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”
事實的確如此。
根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。
可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。
PART02
-項目方在部署合約時犯了什么錯導致被攻擊?
本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:
被攻擊合約
0x5D94309E5a0090b165FA4181519701637B6DAEBA(存在漏洞利用的合約)
0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)
由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;
1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取合約中的資金。
2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages為0x000000....時,返回值卻是true。
3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。
4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見
PART03
-項目方還能找回被盜資金嗎?
針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”
目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。
PART04
-總結:合約部署需要注意哪些問題?
針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。
Tags:NOMOMAMADNOMADTokenomyOMA價格nomadland幣怎么回事Neonomad Finance
?與其他山寨幣相比,XRP顯示出令人難以置信的實力,似乎已準備好迎接重大突破。波動性增加產生了顯著的上漲勢頭,但最近的價格下跌扭轉了看漲勢頭,價格跌破0.4美元.
1900/1/1 0:00:00Solana價格一直在橫向交易,因為山寨幣未能突破40美元的價格大關。山寨幣最近遭受了打擊,因為數以千計的錢包因被利用而耗盡了資產。最新的漏洞利用允許黑客使用私鑰耗盡資金.
1900/1/1 0:00:00本文來自?The?Block,原文作者:MKManoylovOdaily星球日報譯者?|念銀思唐解釋說.
1900/1/1 0:00:00在最終從長達一個月的下跌趨勢中恢復后,兩周前比特幣融資利率已跌至中性以下。這引發了市場對另一種看跌趨勢的擔憂。然而,隨著上周數據的出現,這種情況很快發生了變化.
1900/1/1 0:00:008月8日消息,針對外媒CryptoSlate報道稱,VitalikButerin在韓國區塊鏈周期間的一次非公開新聞發布會上表示,人們推動以太坊硬分叉以保留PoW“只是想快速賺錢”.
1900/1/1 0:00:00尊敬的用戶: 為給您提供更加豐富的交易品種,BitWell于新加坡時間2022年06月15日在現貨交易板塊創新區上線RadioCaca并開啟交易賽.
1900/1/1 0:00:00