買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NOM:金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_OMA

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL @0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊(約合1600萬美元)轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及 Nomad 代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam 網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,Nomad TVL 中超過 1.9 億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色午報|12月10日午間重要動態一覽:7:00-12:00關鍵詞:百度、馬斯克、比爾蓋茨、美國參議院

1.百度將發布元宇宙產品“希壤”;

2.WisdomTree修訂比特幣ETF申請,指定美國銀行為托管人;

3.美民主黨參議員要求SEC及司法部調查Meta;

4.馬斯克賣出特斯拉股票已占其承諾出售的64.71%;

5.慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞;

6.比爾蓋茨:未來兩三年內大多數虛擬會議將轉向元宇宙;

7.調查:比特幣投資者的人口統計數據從前幾年明顯轉向了老一代;

8.美國參議院已有足夠票數通過提高債務上限的快速通道計劃。[2021/12/10 7:30:13]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

金色晨訊 | 2月10日隔夜重要動態一覽:21:00-7:00關鍵詞:相互寶、浙江大學、青島、中國銀行

1. 相互寶使用區塊鏈處理新型冠狀病索賠;

2. 加密貨幣衍生品交易商:未來幾個月衍生品價格將出現上漲;

3. 董希淼:要加強區塊鏈技術應用的頂層規劃和制度安排;

4. 浙江大學賁圣林:央行數字貨幣將助力全球性普惠金融;

5. 青島五部門將促進區塊鏈保理業務發展;

6. 中國銀行前副行長:開始時很多國家都是設想比照比特幣等研發央行(法定)數字貨幣;

7. 萊特幣創始人:Litecoin Pool現在允許礦工設置任意百分比自愿捐贈給萊特幣基金會;

8. BTC現報10149美元,日內漲幅0.49%,主流幣普漲。[2020/2/10]

1,一切都開始于@officer_cia分享@spreekaway ETH Security Telegram 頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

?金色晨訊 | 1月6日隔夜重要動態一覽:21:00-7:00關鍵詞:土耳其、電信、Grin、隔離見證

1. 土耳其監管機構計劃加快其比特幣和加密貨幣監管工作。

2. 湖南電信:從未推出且授權任何第三方公司推出“5G 挖礦卡”、“西姆幣”等產品。

3. Grin將于1月15日左右進行硬分叉,并發布Grin錢包3.0.0。

4. 隔離見證SegWit在比特幣交易中所占比例達到66%。

5. BTC現報7359美元,近24小時上漲0.27%,市值為1332.97億美元。[2020/1/6]

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送 0.01 WBTC,返還 100 WBTC”的促銷活動。

分析 | 金色盤面:BCH/USD過去2小時反彈超過2%:金色盤面綜合分析: BCH/USD在過去24小時持續反彈,形態走出底部區域,有進一步上升的空間。日前Roger ver表示他個人看好BCH未來走勢。但他也建議投資者不要把雞蛋放在一個籃子里,要注意風險。[2018/8/28]

3,然而,在 Moonbeam 網絡上進行了一些手動挖掘之后,確認雖然 Moonbeam 交易確實橋接了 0.01 WBTC,但以太坊交易以某種方式橋接了 100 WBTC。

4,此外,在 WBTC 中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是 Replica 合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6, 這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第 185 行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是 0x00,因為messages[_messageHash] 將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad 團隊將可信根初始化為 0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解 Solidity 或 Merkle Trees 或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在 Nomad 上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員Matt Gleason發推介紹了Nomad 被攻擊的原因:

Nomad 橋以與 Qubit 的 QBridge 類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在 Replica 的“進程”函數中。

Process 旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot 來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在 solidity 中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是 0 的 confirmed Root ,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad 、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad 暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:NOMADNOMOMAMADNomadlandNOMAD價格TOMATO幣MADA價格

幣贏交易所
Uniswap:Uniswap Q2市場表現:交易量表現相對良好 計劃公布Wave 8贈款信息_SWAP

原文作者:Jerry Sun,Messari 研究員 原文編譯:Karen 受益于市場波動和健康的套利機器人活動,Uniswap 二季度交易活動的下降幅度小于整個加密貨幣市場.

1900/1/1 0:00:00
ROCK:ETH2.0質押話語權爭奪戰:Rocket Pool 如何挑戰 Lido?_Rocket Pool

撰寫:Marceau 編譯:TechFlow internRocket Pool正在悄悄建立至少3個大規模的擴展解決方案,這將使它能夠有~1000倍的增長,并將與Lido進行規模競爭.

1900/1/1 0:00:00
USD:金色圖覽 | NFT交易市場TOP3周報(7.24-7.30)_ONT

【0724 - 0730】周報概要:1、上周 NFT 市場成交量穩中有降,較上周下降約 9.7%;其中 X2Y2 周成交額持續位居榜首,份額占比 50.6%.

1900/1/1 0:00:00
BCH:金色趨勢丨趨勢反轉快了嗎?_aibchain

金色財經挖礦數據播報 | BCH今日全網算力下降8.14%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力108.662EH/s,挖礦難度13.73T,目前區塊高度633287.

1900/1/1 0:00:00
DEFI:晚間必讀5篇 | 過去6個月哪些DeFi協議是盈利的_WEB

1.金色觀察 | Bankless:過去6個月哪些DeFi協議是盈利的關于2022年熊市的一個明確主題就是對各領域加密貨幣基本面的關注與日俱增,尤其是DeFi.

1900/1/1 0:00:00
MAN:金色觀察 | 以太坊合并已完成90% 樂觀情緒促進ETH價格復蘇_RAM

以太坊合并的消息激起了網絡上的樂觀情緒,最近7天ETH價格出現復蘇,一度上漲超19%,價格突破1.6k美金。隨著合并熱潮在周末緩和,以太坊價格維持在1500美金上方.

1900/1/1 0:00:00
ads