比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

驚天魔盜,近2億美金損失,Nomad Bridge攻擊事件分析-ODAILY_ROO

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月2日,CertiK安全團隊監測到NomadBridge遭受攻擊,導致了價值約1.9億美元的損失。

合約的問題在于在initialize()函數被調用的時候,“committedRoot”被設成了0x00地址。因此,攻擊者可以通過消息的驗證,將在橋合約中的代幣轉移。

攻擊步驟

①攻擊者調用process()函數開始攻擊。

②process()函數中調用了acceptableRoot(messages),這個函數檢查了被提交的root以及OptimisticTimeOut是否過期。

Ripple已任命新總裁Monica Long為美SEC訴訟裁決做準備:1月27日消息,Ripple 宣布任命Monica Long擔任新總裁,其此前擔任Ripple高級副總裁兼總經理,本次升職或與該公司正在與美國證券交易委員會(SEC)的訴訟案件有關。

據悉,Monica Long是Ripple跨境交易按需流動性 (ODL) 產品的核心人物。[2023/1/28 11:32:51]

③此時函數acceptableRoot(messages)返回了true,也就是說這條message就被批準了。這是因為0x0000在初始化過程中被設置為了true。

資管巨頭貝萊德為歐洲客戶推出區塊鏈ETF:9月29日消息,資管巨頭貝萊德(BlackRock)今日宣布將iShares Blockchain Technology UCITS ETF添加到其產品套件中,這意味著歐洲客戶將能接觸到這款區塊鏈ETF。

該 ETF 總費用率為0.5%,在泛歐交易平臺上市,其主要持有者包括加密貨幣交易平臺Coinbase、加密交易巨頭Galaxy Digital、比特幣礦企Marathon Digital,以及Paypal、Nvidia和IBM等。[2022/9/29 6:02:14]

OpenSea:暫時取消在主頁顯示Solana上熱門NFT:10月16日消息,OpenSea發推稱,已暫時取消在主頁顯示Solana上熱門NFT,避免“刷排名”現象。OpenSea在探索一個長期的解決方案,在未來會公布更多信息。OpenSea還表示,該變化不會影響統計頁面上的Solana過濾器。[2022/10/16 14:29:22]

④當這條message被批準后,攻擊者即可從橋中轉移資金。

攻擊交易

攻擊示例:

○在MoonbeamBridge上轉移了0.01WBTC:https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c

數據:第三大比特幣巨鯨今日增持351枚BTC:金色財經報道,Tokenview數據顯示,比特幣第三大巨鯨于9月23日06:08開始,增持351枚BTC。截至目前,該地址共持有139,282.79BTC。[2022/9/23 7:17:01]

○在EtheremBridge接受了100WBTC代幣轉移:https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460

漏洞分析

在Replica合約中,“committedRoot”被錯誤地初始化為0。

合約地址:https://etherscan.io/address/0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3

函數process通過調用函數acceptableRoot()確保messagehash能通過驗證。

函數acceptableRoot()會檢查root是否已經被proven,processed或者confirmed。

然而在初始化的交易中0x53fd92771d2084a9bf39a6477015ef53b7f116c79d98a21be723d06d79024cad,owner傳入了0x00并且它對應的`confirmAt`也會在初始化中被設為1。

因此0x00可以被當作一個`acceptableRoot`,這也可以在replica合約中查詢到https://etherscan.io/address/0xb92336759618f55bd0f8313bd843604592e27bd8。

Prove函數的實現導致了一條unprovenmessage的root是0,而0作為一個有效的confirmedroot可以通過require的檢查。攻擊者只需調用process函數就能從橋中轉移資金。

資金去向

大約價值1.9億美元的代幣從橋合約中轉移出去。

https://defillama.com/protocol/nomad?denomination=USD

寫在最后

由于該問題是由部署參數中的錯誤引起的,我們假設所有的部署和配置都是正確的,那么在傳統的審計中確實很難發現該問題。然而,在包含驗證部署過程等更廣泛的審計過程中,是可以有效指出該問題的。

CertiK可提供部署階段后的附加服務——合約驗證,其中包括對智能合約的分析和部署后合約驗證的深入分析。

Tags:ESSROOTROOOOTPressOnegROOT幣0XPROOF幣LOOT

火幣交易所
SUN.io上的2pool LP礦池質押價值突破4億美元,APY達21.84%-ODAILY_USD

據最新消息,截至6月6日,SUN.io上的2pool(USDD/USDT)LP礦池質押價值已突破4億美元,APY高達21.84%.

1900/1/1 0:00:00
波場去中心化超抵押穩定幣USDD正式登陸HitBTC交易平臺-ODAILY_USD

據最新消息,波場去中心化超抵押穩定幣USDD正式登陸HitBTC交易平臺。HitBTC現已支持USDD交易和質押,目前年利率為21%.

1900/1/1 0:00:00
加密貨幣資產估值-ODAILY_加密貨幣

推薦理由: 區別于傳統金融行業,加密貨幣資產估值是一個全新的領域。企業估值需要考慮收入,支出,資本,應稅收入,利潤,股東及利益相關者的因素。然而加密貨幣的價值則需要站在一個全新的角度來評估.

1900/1/1 0:00:00
跨鏈橋的詛咒:Nomad黑客攻擊事件解析-ODAILY_Qredo

太長不讀版: Nomadhack是由用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約引起的漏洞的結果.

1900/1/1 0:00:00
TRX接連上線多國主流交易所,波場TRON國際化征程迎新里程碑-ODAILY_TRO

得益于2022年以來生態建設的持續高質量推進,波場TRON全球影響力與知名度正空前提升,國際化進程也迎來質的飛躍.

1900/1/1 0:00:00
以太坊上海Web 3.0開發者峰會「云端」順利召開,大神云集共商互聯網未來-ODAILY_WEB

2022年5月20日,中國上海——由以太坊上海籌委會成員主辦,中國生物多樣性保護與綠色發展基金會和通商中國協辦.

1900/1/1 0:00:00
ads