比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:跨鏈互操作協議 Nomad 橋攻擊事件簡析_ETH

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊對該事件的分析如下:

1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

Tags:DEIETHUSDSOLdeipoolEthereum MetaDola USD StablecoinAPT幣未來能超過SOL嗎

以太坊交易
晚報 | 0xb1 披露真實身份并揭露 Celsius 暴雷內幕;Alameda 已歸還 Voyager 貸款并取回抵押品_CEL

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、0xb1正式披露真實身份,曾為Celsius管理數億美元資產并產生法律糾紛知名推特賬戶0xb1今日發推公布其真實身份.

1900/1/1 0:00:00
后 PFP 時代如何選擇 NFT 項目?_NFT

撰文:autometafi.eth,深潮這個題目是我在inke在MetaSpace的演講題目,但是當天講的并不是很好,一直覺得需要把它整理成文字.

1900/1/1 0:00:00
7 O’Clock Capital:解析NFT金融化作為解決市場流動性方案的多樣性_TOKEN

作者:Yoko,7O’ClockCapital 前言 根據DuneAnalytics數據,從2021年2月開始,NFT開始爆炸式增長,全球單月交易量超越2億USD,截至今年7月.

1900/1/1 0:00:00
第 3 章:藝術_THE

NFT運動是一場主要由一個小的數字藝術家社區推動的運動。隨著這一場景獲得了更多的關注和影響力,其他藝術家也開始加入進來.

1900/1/1 0:00:00
人民銀行貨幣政策司司長:扎實穩妥推進數字人民幣試點測試_數字人

鏈捕手消息,人民銀行貨幣政策司司長鄒瀾在新聞發布會上表示,今年上半年,人民銀行繼續會同各參研機構,扎實穩妥推進數字人民幣試點測試.

1900/1/1 0:00:00
灰度正在為美 SEC 關于將其 GBTC 轉換為比特幣現貨 ETF 的決定做準備_比特幣

鏈捕手消息,據TheBlock報道,灰度正在為美國證券交易委員會關于將其GBTC轉換為比特幣現貨ETF的決定做準備.

1900/1/1 0:00:00
ads