買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NOM:損失約1.5億 多人“趁火打劫”:Nomad被攻擊事件分析_OMA

Author:

Time:1900/1/1 0:00:00

北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFiLlama數據顯示,Nomad代幣橋中只剩下約5900美元左右。

關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。

PART01?

-

加密市場中首次發生的去中心化搶劫?

首先,我們先來認識本次故事主角——Nomad。

Nomad自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。

安全公司:DegenClub_DMC項目損失約1.9萬美元:2月6日消息,據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月6日, DegenClub_DMC項目遭受黑客攻擊,Beosin安全團隊分析發現,攻擊原因為項目方的DMC代幣合約中存在外部可調用的mintFromStaking函數,它允許任意人都可以通過該函數增加指定地址的余額,攻擊者通過mintFromStaking函數增加指定地址的余額,再通過交易對中把DMC代幣兌換成WBNB實現獲利。

累計造成損失約1.9萬美元,Beosin Trace追蹤發現目前獲利資金已被攻擊者轉移至Tornado.cash中。[2023/2/6 11:49:51]

而在4月13日,他們也以2.25億美元估值完成高達2200萬美元的種子輪融資,領投方為Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。

某地址曾以超3.2美元價格購買約68萬枚LDO,已損失約120萬美元:金色財經報道,據Lookonchain監測,0x1abd開頭地址目前正在虧本賣出LDO,該地址曾在2021年9月、2021年10月和2022年5月以753ETH(220萬美元)購買了681685枚LDO,平均購買價格約為3.23美元,目前已將20.05萬枚LDO轉移到幣安賣出,平均轉移價格約1.36美元,按目前價格計算,該地址損失約120萬美元。[2023/1/7 11:00:01]

Nomad官方推特表示,已得知此事,目前正在調查。

關于本次事件,在Web3領域,卻引起了爭議。

Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”?

FEG項目再次遭受攻擊,此次攻擊損失約190萬美元:金色財經報道,據CertiK安全團隊監測,北京時間2022年5月17日凌晨5:24:15,FEG在BNB鏈和以太坊上經歷了另一次閃電貸攻擊。FEG首先在BNB鏈上經歷了閃電貸攻擊,價值約130萬美元的資產受到損失。隨后在以太坊上,價值約59萬美元的資產遭受損失,今日總計損失約190萬美元。而昨日凌晨4時,FEG已在以太坊和BNB鏈上遭遇了一次大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。

此攻擊與昨日的攻擊類似,是由“swapToSwap()”函數中的一個漏洞造成的。該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的 \"path \"作為受信任方。此外,該函數將允許未經驗證的 \"path \"參數(地址)來使用當前合約的資產。因此,通過調用 \"depositInternal() \"和 \"swapToSwap()\",攻擊者可獲得使用當前合約資產的許可,從而盜取合約內的資產。[2022/5/17 3:20:42]

新加坡自2018年以來因加密相關犯罪損失約2900萬美元:新加坡報告稱,自2018年以來,加密貨幣相關犯罪猛增,而且上升趨勢似乎沒有放緩。在新冠肺炎疫情期間,大約有393起涉及加密貨幣欺詐等案件,是2019年的三倍多。當局還指出,收到的投訴有125宗,與2018年的15宗相比又出現了激增。此外,在2018年至2020年期間,犯罪分子在這些與加密貨幣相關的犯罪案件中竊取了2900萬美元。(Finance Magnates)[2021/5/28 22:50:48]

事實的確如此。

根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。

DeFi項目Spartan建議將目前SPARTA代幣兌換,此前受攻擊損失約3000萬美元:DeFi項目Spartan建議兌換代幣使所有用戶受益最大化。所有現存的SPARTA代幣均可按1:1的比例進行兌換;對V2版本的影響最小;提供解決LP損失的方法;代幣名稱尚未決定;即將公布詳細信息。

此前消息,DeFi項目Spartan遭受攻擊,損失約3000萬美元。[2021/5/6 21:29:16]

可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。

PART02?

-

項目方在部署合約時犯了什么錯導致被攻擊?

本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:

被攻擊合約

0x5D94309E5a0090b165FA4181519701637B6DAEBA(存在漏洞利用的合約)

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)

由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;

攻擊的交易截圖

1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取合約中的資金。

攻擊細節截圖

2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages為0x000000....時,返回值卻是true。

攻擊細節截圖

3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。

攻擊細節截圖

?攻擊細節截圖

4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見

攻擊細節截圖

攻擊細節截圖

PART03?

-

被盜資金進入,項目方還能找回嗎?

針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。

PART04?

-

總結:合約部署需要注意哪些問題?

針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。

Tags:NOMADOMAMADNOMNomadlandTomatos.financeNomad ExilesNanomatic

火幣APP下載
ORN:從 Tornado 事件思考穩定幣、托管、隱私前景_穩定幣

Web3的趨勢是在「去中心化」的環境中簡單地重建現有的金融權力結構。原文標題:《Web3:從TornadoCash事件來看穩定幣、托管、隱私》 撰文:去中心化金融社區 TornadoCash是以.

1900/1/1 0:00:00
APP:DeFi 明斯基時刻:壓力測試與啟示_DeFiner

作者:bittracy 來源:ACCapitalResearch,CoinVoice獲授權轉載.

1900/1/1 0:00:00
ETH:以太坊合并下月到來 別被這八種說法誤導_ethic

運行一個節點,不需要ETH,「質押32ETH」是對出塊節點的要求。 撰文:茉莉 「預測合并將在9月15日左右發生,但確切日期取決于哈希率.

1900/1/1 0:00:00
NFT:從幻核疑似裁撤看如何保證NFT的安全_聯盟鏈

7月20日晚間,多家區塊鏈、數字藏品垂直媒體報道稱:據內部人士透露,騰訊正計劃在本周裁撤“幻核”業務,這一消息已傳達給幻核團隊的基層干部.

1900/1/1 0:00:00
BTC:金色早報 | 以太坊合并大約在9月15日或16日進行_IMBTC

頭條 ▌Blockworks:以太坊合并大約在9月15日或16日進行8月12日消息,Blockworks發文表示,以太坊合并大約在9月15日或16日進行.

1900/1/1 0:00:00
EFI:金色Web3.0日報 | 蔡奇:元宇宙是一片“新藍海” 推動元宇宙產業聚集發展_SNFT價格

DeFi數據 1.DeFi代幣總市值:529.82億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量55.

1900/1/1 0:00:00
ads