北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFi Llama數據顯示,Nomad代幣橋中只剩下約5900美元左右。
關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。
PART 01?
首先,我們先來認識本次故事主角——Nomad。
Nomad 自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad 不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。
2023年上半年有100多個加密貨幣rugpulls損失約2.195億美元:金色財經報道,PeckShieldAlert發推稱,在2023年上半年,有100多個加密貨幣rugpulls損失約2.195億美元,與2022年上半年保持相同的速度。[2023/7/21 15:50:10]
而在4 月 13 日,他們也以 2.25 億美元估值完成高達 2200 萬美元的種子輪融資,領投方為 Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。
Nomad官方推特表示,已得知此事,目前正在調查。
慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]
關于本次事件,在Web3領域,卻引起了爭議。
Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”?
Celsius在與Tether資金清算時損失約1億美金:金色財經消息,英國金融時報記者kadhim發推文稱,根據Celsius自愿重組申請文件,Tether向Celsius提供了8.41億美金的貸款。而在清算時,Celsius產生約1億美元(9700萬美元)的損失。[2022/7/15 2:14:47]
事實的確如此。
根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。
Anchor協議因Terra新鏈啟動被利用,導致損失約80萬美元:5月29日消息,在Terra新鏈啟動后,LUNC(Luna Classic)的價格預言機達到5美元,而實際價格遠低于5美元,Anchor平臺一名用戶注意到該漏洞,存入大約2000萬個Lido Bonded Luna代幣,平臺認為這是1億美元,實際價值應該在20萬美元左右,用戶借出4000萬UST,提取并獲利約80萬美元。(U.Today)[2022/5/30 3:49:18]
可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用 ENS 域名,暴露無遺(這可能給 Nomad 后續追贓減輕了一定的負擔)。目前已經有用戶開始自發退款,以求避免被起訴。
研究:2022年Q1共發生78起黑客攻擊事件,損失約13億美元:4月27日消息,根據Atlas VPN團隊的新研究,區塊鏈黑客在2022年第一季度的78起攻擊事件中竊取了約13億美元。此外,針對以太坊和Solana生態系統的黑客攻擊僅在本季度就造成了超過10億美元的損失。這些數據來自Slowmist Hacked,該網站收集了公開承認的對區塊鏈項目的攻擊信息。
具體而言,在2022年第一季度,以太坊生態系統被黑客攻擊了18次,導致近6.36億美元的損失。本季度最嚴重的攻擊發生在3月底,當時Axie Infinity側鏈Ronin Network被黑客攻擊,損失高達6.1億美元。同期,Solana生態系統被黑客攻擊了五次,造成3.97億美元的損失。(Bitcoinist)[2022/4/27 5:14:41]
PART 02?
本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:
被攻擊合約
0x5D94309E5a0090b165FA4181519701637B6DAEBA (存在漏洞利用的合約)
0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)
由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;(0x87ba810b530e2d76062b9088bc351a62c184b39ce60e0a3605150df0a49e51d0)
攻擊的交易截圖
1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取(0x88A69)合約中的資金。
攻擊細節截圖
2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages[_messageHash]為0x000000....時,返回值卻是true。
3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt[_root]等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。
?攻擊細節截圖
4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見(0x99662dacfb4b963479b159fc43c2b4d048562104fe154a4d0c2519ada72e50bf)
PART 03?
針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”
目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。
PART 04?
針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。
撰文:Crypto0xAugust 編輯:Crush Biteye 社區 Discord:discord.
1900/1/1 0:00:002020年是比特幣第三次減半,在關心幣價行情的同時,不知道大家有沒有想過,比特幣最終可以減產多少次,可以無限次減產下去嗎?先來說結論吧,按照目前比特幣網絡規則,在減產33次之后,將不能再減產.
1900/1/1 0:00:00Optimism 的經濟模型中設立了公共產品追溯資助。項目方可提案申請 Optimism Collective 資助.
1900/1/1 0:00:00原文作者:iambabywhale.eth2021 年,以太坊經歷了兩輪比較重要的硬分叉升級。首先是在區塊高度 12,244,000 的柏林硬分叉,升級內容包括了對合約的各種優化,涵蓋 Gas.
1900/1/1 0:00:00十年前,加密世界里只有比特幣。但如今,有研究表明,整個加密領域正在急劇增長,根據CoinMarketCap的數據統計,加密市場上有超過20943家加密交易所和大約2899種加密貨幣.
1900/1/1 0:00:00主講人:資深文化產業投資人,千程投資CEO,A股收盤:深證區塊鏈50指數上漲0.15%:金色財經消息,A股收盤,上證指數報3458.23點,收盤下跌0.24%,深證成指報14827.41點.
1900/1/1 0:00:00