買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NOMAD:金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_OMA

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色晚報 | 9月17日晚間重要動態一覽:12:00-21:00關鍵詞:人民銀行、UNI、以太坊gas費、Libra、Filecoin

1. 人民銀行深圳中心支行針對虛擬貨幣交易所等進行清理整頓。

2. Coinbase Pro即將上線UNI。

3. 以太坊礦工1小時內收入近100萬美元,創新紀錄。

4. Libra任命匯豐銀行前高管領導加密貨幣支付系統。

5. 以太坊平均gas費創歷史新高 最高達1000Gwei。

6. Tether在波場網絡增發2.50億枚USDT。

7. 直布羅陀監管方更新DLT指南 提高代幣發行和風險管理清晰度。

8. Filecoin官方:太空競賽2已經開始 本周五或下周初公布第一輪獎勵結果。

9. 以太坊核心開發者:以太坊客戶端Geth也許應該啟動治理代幣。

10. YFI 創始人Andre Cronje:UNI的發布是為了回應SUSHI。[2020/9/17]

金色財經與蜂巢區塊鏈達成戰略合作:8月2日,2020共為創新者大會隆重開幕。在此期間,金色財經與蜂巢區塊鏈戰略合作簽約儀式同期舉行。蜂巢區塊鏈是河南本土企業,金色財經希望能夠和蜂巢區塊鏈深度發展河南市場。[2020/8/2]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

金色財經行情播報 | BTC加速下跌,均線乖離值還未過大:據火幣行情顯示,今日BTC行情整體保持震蕩趨勢,14時開始擴大跌幅,最低跌至9047.81USDT。日線圖今日下跌K線打破之前整理平臺,并跌破重要支撐位;4小時圖下降通道加速但均線乖離值還未過大;1小時圖加速下降,并且均線呈擴散狀,空頭尚有發力空間。截至18:30,主流幣的具體表現如下:[2020/7/16]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

分析 | 金色盤面:VET/USDT存在再次跌向新低的風險:金色盤面綜合分析:VET/USDT跟隨主流幣種出現反彈,但力度明顯不足,上方注意阻力0.012,在此位置下震蕩的越久,跌向新低的風險就越大[2018/8/9]

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

金色財經現場報道北京鑫星伊頓技術服務股份有限公司CEO金巖石:沒有比特幣區塊鏈是不能生孩子的老婆:金色財經現場報道, 在2018中國區塊鏈高峰論壇峰會現場北京鑫星伊頓技術服務股份有限公司CEO金巖石表示,“區塊鏈有六個層次:數據層、網絡層、共識層、激勵層、合約層、應用層,區塊鏈的第三第四層(共識層、激勵層)加入了比特幣,直到2011年比特幣才真正浮出水面,很多人說自己早就買了比特幣,那些都是騙子,包括李笑來。中本聰的比特幣缺乏合約系統,無法落地,才有了應用層,以太坊的出現,人稱“V神”創造了合約+應用,沒有比特幣區塊鏈是不能生孩子的老婆。”[2018/5/20]

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:NOMNOMADMADOMAGenomicDaoNOMAD幣MADCHADNeonomad Finance

以太坊交易所
OPEN:OpenSea:7天內不報警 則重啟報失物交易_PEND價格

原文來源:OpenSea原文編譯:0x9F、0x214,BlockBeats此前發生NFT盜竊案,OpenSea的通常做法是凍結黑客已售出的NFT.

1900/1/1 0:00:00
MAG:花光40億美金 估值腰斬 再獲5億美金融資的Magic Leap還能翻盤嗎?_agix幣幣界

2021年10月,MagicLeap宣布完成5億美元融資,新資本的注入將進一步推動MagicLeap專注于企業AR解決方案.

1900/1/1 0:00:00
以太坊:詳述以太坊合并進展及合并后的 MEV 與礦工_mev幣圈

本報告涵蓋了合并的當前狀態,合并前后的關鍵影響,以及一系列衡量市場情緒的措施。原文標題:《以太坊:合并的現狀,合并后的MEV和礦工》撰文:AmberGroup編譯:ChinaDeFi 提要 合并.

1900/1/1 0:00:00
LET:慢霧:Solana 公鏈大規模盜幣事件的分析_uniswapwallet教程

2022年8月3日,Solana公鏈上發生大規模盜幣的事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤和分析,從鏈上行為到鏈下的應用逐一排查.

1900/1/1 0:00:00
ETH:Bankless分析師:如何在以太坊合并中找到機會?_THP

以太坊合并可能導致一場經濟上的混亂局面,而在這一系列不確定中,仍存在確定性的機會。原文作者:LucasCampbell,Bankless分析師原文編譯:AididiaoJP,ForesightN.

1900/1/1 0:00:00
以太坊:晚間必讀5篇 | 有望引領下輪牛市的5大加密主題_WEB3

1.金色觀察|Bankless:有望引領下輪牛市的5大加密主題對于加密貨幣新手來說,我們知道眼見著加密貨幣價格暴跌到低位并不容易.

1900/1/1 0:00:00
ads