買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

NOM:Nomad Bridge 被盜 過億美元資產如今在哪?_Nomad Exiles

Author:

Time:1900/1/1 0:00:00

NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。原文標題:《NomadBridge被盜,逾十億資產如今在哪?》

撰文:郭景怡,陳森茂

2022年8月2日,NomadBridge受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制-粘貼成功攻擊交易的payload、再將其中的地址信息修改為自己的任意地址,便能成功從NomadBridge提走資金。由于Nomad項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約190M美元。

自8月3日官方發布回收程序至今已有12日,NomadBridge回收資產累計37M美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。

Mask Network已收購社交管理協議RARA團隊:4月4日消息,Mask Network宣布已收購社交管理協議RARA背后團隊,該團隊將繼續為RARA構建應用程序和開發人員工具。Mask Network將集成RARA,目前仍處于私人測試階段,支持開發者為所有Web3應用程序添加帶有反應、評論和標簽的NFT的實時和歷史評論、根據每個人的喜好個性化社交信息和NFT推薦等等。[2023/4/4 13:44:02]

01事件概覽

2022年8月2日,NomadBridge遭到攻擊。攻擊原理和實施細節可見?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

淡馬錫:通過鼓勵創業和投資接觸區塊鏈:11月18日消息,新加坡國家投資基金淡馬錫(Temasek)在一份聲明中表示,包括區塊鏈技術在內的創新技術,有可能改變各行業并創造一個更緊密的世界。區塊鏈和數碼資產行業的興起帶來了無數機會,也帶來巨大風險。創新技術能帶來改變,但也伴隨巨大風險,淡馬錫通過鼓勵創業和投資的雙策略,接觸區塊鏈領域。淡馬錫密切留意所涉及的風險,并采取雙管齊下的策略來接觸這一領域,即支持創業(venture building)和投資。

此前,淡馬錫減記對FTX的2.75億美元,并稱在加密貨幣方面沒有直接敞口。[2022/11/18 13:22:28]

2022年8月3日,NomadBridge官方發表資產回收程序:此次事件中從NomadBridge

取走資產的白帽黑客/研究員可以將資產轉入地址0x94A844來實現回收。

“區塊鏈即服務”初創公司Vaionex完成123萬美元融資,Ayre Ventures領投:6月18日消息,“區塊鏈即服務(BaaS)”初創公司Vaionex宣布完成123萬美元融資,本輪融資由Ayre Ventures領投。Vaionex聯合創始人兼首席執行官Robin Kohze表示,該公司專注于核心基礎設施、鏈上數據庫存儲和管理、智能合約、以及NFT等領域建設,旨在消除企業部署應用區塊鏈技術的障礙。(coingeek)[2022/6/18 4:37:01]

2022年8月5日,NomadBridge官方補充聲明:參與此次事件的攻擊者只需返還取走資產的90%則可被視為白帽黑客,NomadBridge不會進一步追究其法律責任。

02資產追蹤

韓國金融科技公司Dunamu的子公司Lambda256推出聯盟主網The Balance:6月15日消息,韓國金融科技公司Dunamu的區塊鏈子公司Lambda256宣布推出聯盟主網The Balance,為成功的Web 3.0業務提供定制的解決方案。據悉,通過提供對開發者友好的DApp開發和開源API,The Balance支持與現有服務的輕松無縫集成,并通過代幣和NFT橋梁,可以輕松地在主流區塊鏈之間轉移和交換加密資產。(PR newswire)[2022/6/15 4:29:24]

從2022-08-019:32PM到2022-08-0212:05AM(UTC時間),共有322個地址通過962筆交易調用了漏洞合約的process函數累計1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14種資產,損失累計約190M美元。

與普通攻擊事件不同,此次事件中的962筆交易由322個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了329個獲利地址。截至2022-08-1511:00,在329個獲利地址中,65個地址返還了全部資產,50個地址返還了90%資產,7個地址返還了不到90%資產。此外,在NomadBridge發布回收程序之前已有12個地址向Nomad:ERC20Bridge返還過資金,其中11個地址返還了全部獲利。

在尚未返還資產的195個地址中,有16個地址將獲利轉移到了Tornado.Cash,4個地址不受攻擊者控制。這意味著上述20個獲利地址中的資產大概率無法回收,這部分資產累計約17M美元。此外,有86個地址中的獲利已經開始轉移。最后,仍有90個獲利地址沒有任何動靜。

03攻擊者分析

在此次事件中,看似有322個地址獨立地發起了攻擊,但實際的攻擊者卻并不是322位。攻擊交易發起地址和獲利地址累計有606個,經地址聚類后得到219個地址簇。這意味著攻擊者數量不會超過219個。

圖中?6?個獲利地址可被認為由同一實體控制

在這219個地址簇中,有2個地址簇掌控了近半數NomadBridge在此次事件中損失的資產。

關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者選擇向項目方償還全部或部分資金,但NomadBridge回收的資金卻僅有37M美元,與190M美元相去甚遠。

?

04結語

截止8月13日,NomadBridge已經從白帽黑客手中回收了約37M美元的損失。遺憾的是,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于TornadoCash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份。

BlockSec將持續監控被盜資金動向,及時和社區共享新的發現。

05數據整理

攻擊交易獲利

無法挽回的損失

來源:金色財經

Tags:MADOMANOMADNOMnomad幣交易所OMA幣Nomad ExilesOnomy Protocol

Coinw
比特幣:測試比特幣價格的時間這些指標指向趨勢逆轉_Kitty Shiba

最近,世界上第一個加密貨幣比特幣未能收回25,000美元的價格水平,并保持在24,000美元附近的勢頭。在過去的7天里,比特幣飆升了6%,而在日線圖上卻下跌了1%。因此,這表明了一個鞏固期.

1900/1/1 0:00:00
區塊鏈:什么是流量裂變系統?如何設計流量裂變機制?_LVE

隨著互聯網技術的不斷發展,對于企業而言,想通過互聯網平臺經營流量,其流量紅利已經基本消失,發展和經營私域流量也成為越來越多企業的選擇.

1900/1/1 0:00:00
加密貨幣:加密冬季發展軌跡 ,2018年重現?_區塊鏈域名選什么后綴好

今年6月,加密市值自2021年1月以來首次跌破1萬億美元大關。Terra的崩潰留下了近代史上最大的財富損失,散戶和機構投資者都損失了超過600億美元的資金,并破壞了對市場的整體信任.

1900/1/1 0:00:00
EFI:金色Web3.0日報 | 中國信通院正式啟動《元宇宙產業圖譜》征集工作_DEFI

DeFi數據 1.DeFi代幣總市值:530.8億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量51.

1900/1/1 0:00:00
GER:以太坊空頭能量釋放加劇 觸底反彈需更穩_World of Legends

以太坊此次的波幅已經是相對于近期比較大的行情,此次因過山車行情走勢后,其實也有利也有弊,利的一面是后面行情區間走勢會擴大,弊的一面是行情會有時變相詭異,需要謹慎隨機應變.

1900/1/1 0:00:00
Delio:免費的以太坊空投?以太坊合并后會發生什么_ETH

以太坊合并是區塊鏈歷史上最令人期待和激動人心的事件之一。當它到來時,以太坊區塊鏈將從通過工作量證明轉換為權益證明機制.

1900/1/1 0:00:00
ads