買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SOL > Info

MAD:被盜48小時后,Nomad最新進展如何?_MOMA價格

Author:

Time:1900/1/1 0:00:00

北京時間8月2日凌晨,NomadBridge遭受攻擊,導致了價值約1.9億美元的損失。其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息。攻擊者利用這一點來復制粘貼交易,在短短一夜之間,Nomad跨鏈橋上資產被迅速耗盡。

而安全機構派盾發現,本次攻擊的黑客部分已有前科。其中一尾號“ab49”的地址曾是RariCapital被盜事件的黑客,在此次Nomad攻擊中獲利約300萬美元。在此次被盜事件中,有大量普通用戶的地址參與,其參與者遠多于此前同類事件,且其中存在大量可與KYC地址產生關聯的地址。

Aave:Yearn Finance被盜事件對Aave v2、v3沒有影響:4月13日消息,Aave 在其社交平臺表示,Yearn Finance 被盜事件對 Aave v2、v3 沒有影響。而對于 Aave v1 的影響正在確認,該協議的最原始版本已被凍結。Aave 正在密切監視情況,以確保沒有進一步的問題。

此前有社區反饋,此次 Yearn Finance 被盜事件是黑客通過 Aave v1 發起閃電貸攻擊引發,派盾表示該事件的根本原因或是 yUSDT 的相關設置錯誤被黑客攻擊。[2023/4/13 14:01:30]

正如Terra研究員FatMan所言,“任意一個人都能從Nomad橋上搶走3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是以真正的加密方式首次發生的去中心化搶劫。”

PeckShield:檢測到thebunnybuddies Twitter被盜:5月20日消息,PeckShield發推表示檢測到thebunnybuddies Twitter已被盜,提醒用戶不要點擊此帳戶發送的任何鏈接或DM,注意資金安全。[2022/5/20 3:30:24]

大量白帽黑客和普通用戶的參與,讓本次“攻擊”事件的局勢變得更為頗為復雜。項目方可以判斷出部分Web3的用戶的Web2身份。針對被攻擊一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

動態 | Upbit交易所被盜ETH已被全部轉出:北京鏈安鏈上監測系統發現,北京時間下午3點9分,Upbit交易所被盜ETH以階梯數額形式分別以10、1000、1萬、10萬枚ETH的額度開始向三個地址轉移賬款,最后在16:55分以一筆109,270.16ETH的轉賬將所有ETH轉出,中間這些地址曾各有100枚ETH向被盜資金首次轉入的地址回流,同時,攻擊者也正在對交易所進行微量ETH的轉賬測試。

從行為特征來看,攻擊者正在進行被盜ETH的第一階段分散來回轉移工作,以擾亂監測。同時,該事件發生后,大量其它地址打入到黑客地址的“到此一游”型微量ETH,甚至各種ERC20代幣,也將進一步擾亂相關ETH流轉線索。[2019/11/28]

但即便是用戶主動返還,風險依然是多元的。

動態 | Zaif更新被盜資產數額:共丟失價值70億日元的虛擬貨幣:Zaif今日更新了被盜事件的進展:丟失了5966.1枚BTC(4,251,234,047日元),6236810.1枚MONA(671,704,448日元),42327.1枚BCH(2,107,677,945日元), 損失總額約70億日元(7,030,616,439日元)。存儲客戶的資產損失約45億日元(4,587,099,227日元)。[2018/9/21]

被盜當日,坊間曾一度傳出多個地址要求攻擊者返還被盜資金,但事后這些地址均被Nomad官方證偽。8月2日早間,Nomad官方表示,“已知曉有冒充并提供欺詐性地址來詐騙資金的行為。我們尚未提供返還被盜跨鏈資金的說明。請忽略除Nomad官方渠道以外的所有渠道的通信。”

所幸的是,不久后官方即公布了正確的返還地址。

8月3日,Nomad在推特上公布NomadBridge資金返還流程,呼吁白帽黑客、道德安全研究員將資金發送到官方以太坊錢包地址。據悉,Nomad正在與區塊鏈分析公司TRMLabs以及執法部門合作,以跟蹤資金流動并識別收款方錢包,從而協調被盜資金返還工作。

據歐科云鏈OKLink多鏈瀏覽器顯示,截止至本文發布時,已有約價值1650萬美元的資產已被返還,盡管這一數據遠低于被盜資產,但仍是一個良好的開端。

有人返還,也有人對這筆“不義之財”欣然接受。

派盾監測顯示,Nomad被攻擊事件中,約41個地址獲利約1.52億美元,包括約7個MEV機器人、RariCapital黑客和6個白帽黑客,約10%的ENS域名地址獲利610萬美元。在利用漏洞獲利后,直接進行交易的地址數達739個,占比近60%。

而其中除少部分資金被返還外,更多資產均被Tornado轉移。派盾監測顯示,截至今日,已有約1100萬美元Nomad被盜資金轉入TornadoCash。這些攻擊者包括地址0xC994...0cf599、RariCapital被盜事件黑客相關地址0x72ccbb和0x76f455。

公鏈支持數量成為了用戶跨鏈的主流選擇。

大量跨鏈橋協議憑借著產品的便捷性獲得了大量TVL,但與此同時,高額的鎖倉也成為了黑客們垂涎的目標。去年夏季,PolyNetwork發生了加密世界歷史上最大黑客攻擊事件,約6.1億美元資產被盜走。

今年年初,VitalikButerin也曾發文警告,跨鏈存在很大安全問題。跨鏈這一方案并不理想,因為它們增加了資產轉移過程中的安全風險。這種對安全性的權衡是因為資產的攻擊向量在更廣泛的網絡表面積上增加,因為它在越來越多的鏈和具有不同安全原則的dApp中移動。

而本次Nomad事件則更為荒誕,黑客并未通過多么“高明”的手段發起攻擊,僅僅只是利用了官方所遺漏的一個漏洞,且這一“攻擊”人人皆可復制。

對于廣大普通用戶來說,跨鏈橋的安全性始終是“薛定諤的”:當一個跨鏈橋沒有被盜時,我們不知道它是否安全,只有當跨鏈橋被盜之后,我們才知道它不安全。

在當前各種新興公鏈百家爭鳴,一個安全且高效的跨鏈橋設計仍是加密世界亟待解決的技術挑戰。或許隨著行業的發展,我們可以看到更好的解決方案提出。

Tags:NOMADNOMOMAMADnomad幣交易所nomad幣最新消息MOMA價格MAD價格

SOL
比特幣:數據:2022年上半年國內外元宇宙領域共有118筆融資_比特幣以太坊最新價格

金色財經消息,2022年上半年,國內外元宇宙領域共有118筆融資,投資總金額達到270.6億元,超億元的融資有34筆,最大單筆融資達到135億元.

1900/1/1 0:00:00
MAD:加密貨幣和垃圾債市場對比:正確的財務心智模型將決定成敗_Samsunspor Fan Token

加密世界對金融服務的厭惡是顯而易見的。將Aave貢獻者稱為銀行家,看著他們臉上的血色消失的速度比SamBankman-Fried在2021年11月退出DeFi的速度還快,這是可以理解的.

1900/1/1 0:00:00
THE:Tether項目周報(0725-0731)_Champignons of Arborethia

Bitfinex和Hypercore推出Holepunch,一個用于構建完全加密的點對點應用程序的平臺英屬維爾京群島.

1900/1/1 0:00:00
TTC:鏈上聚合交易協議TTC Swap正式上線BSC鏈_CSWAP

TTCSwap將于2022年8月4日23:59(UTC+8)上線Binance和幣安智能鏈,具體如下:開啟交易時間:與TTCSwap上線時間同步開啟的交易對將支持BSC整鏈的Token交易.

1900/1/1 0:00:00
Peanut:Pearcoin:情暖七夕,愛在雪梨_PEACH價格

活動時間:8月2日00:00—8月15日24:00(UTC+8)參與方式:填寫表單https://gleam.io/XWSG8/-提交UID即視為報名成功.

1900/1/1 0:00:00
FINA:小馮:BTC、ETH連續底部震蕩調整后 多頭還能翻身?_Shibaken Finance

比特幣隔日整體波幅不大,先揚后抑后日線勉強報收小陽線,不過從日線整體走勢來看的話,在經過一段長時間的低迷熊市后,六月觸底18000下方后日線有震蕩回暖的趨勢,雖然這種趨勢構不成轉牛條件.

1900/1/1 0:00:00
ads