比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_NOMAD

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL @0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊(約合1600萬美元)轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及 Nomad 代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam 網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,Nomad TVL 中超過 1.9 億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

BBKX將于今日12時開啟第十場金色算力云IPFS云算力認購:據BBKX平臺官方公告披露,BBKX平臺將于本周日12:00(UTC+8)開啟金色算力云IPFS云算力第十場搶購,限量100IPFS。請參與者提前做好準備工作,周日12:00準時開放搶購。 BBKX平臺IPFS云算力為與金色算力云聯合推出,起購門檻為21.5USDT,可以滿足不同用戶的投資需求。

BBKX成立于2019年6月,已獲得節點資本與鏈上基金聯合投資,現貨交易手續費低至0.05%。[2020/7/26]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

金色財經行情播報丨BTC持續震蕩 上升楔形待選擇方向:據火幣行情顯示,昨日BTC行情劇烈波動,最低9471USDT,最高探至9898USDT,今日波動縮小,持續震蕩。日線圖上升楔形保持完好,待選擇方向。1小時圖局部構筑菱形,有一定回調需求。截至10:00,主流幣的具體表現如下:[2020/5/20]

1,一切都開始于@officer_cia分享@spreekaway ETH Security Telegram 頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送 0.01 WBTC,返還 100 WBTC”的促銷活動。

金色午報 | 12月11日午間重要動態一覽:7:00-12:00關鍵詞:波黑央行、龐氏騙局、KeepKey、Cosmos、OKB

1. 波黑央行:對加密貨幣持謹慎態度。

2. 廣州市委書記:要搶占區塊鏈發展制高點。

3. 新華社:有些領域“上鏈”效應明顯,但“偽應用”不容忽視。

4. 美國三名男子涉嫌操縱7.22億美元的加密龐氏騙局被捕。

5. Kraken:硬件錢包KeepKey存在漏洞,攻擊者可在15分鐘內竊取資金。

6. Cryptopia調查仍無較大進展,無擔保債權人索賠近300萬新元。

7. Cosmos IBC跨鏈協議或延期:目前僅完成最底層開發。

8. 9月-11月,OKEx回購銷毀逾594萬枚OKB,已累積銷毀近1400萬枚OKB。

9. 逾2.2億枚XRP自Ripple Otc Distribution錢包轉至Bitstamp。[2019/12/11]

3,然而,在 Moonbeam 網絡上進行了一些手動挖掘之后,確認雖然 Moonbeam 交易確實橋接了 0.01 WBTC,但以太坊交易以某種方式橋接了 100 WBTC。

分析 | 金色盤面:IOTA/USDT在0.50附近阻力明顯:金色盤面綜合分析:IOTA/USDT反彈遇阻于0.50關鍵阻力,目前處于回撤階段,注意關注下行力度。[2018/8/15]

4,此外,在 WBTC 中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是 Replica 合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6, 這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第 185 行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是 0x00,因為messages[_messageHash] 將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad 團隊將可信根初始化為 0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解 Solidity 或 Merkle Trees 或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在 Nomad 上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員Matt Gleason發推介紹了Nomad 被攻擊的原因:

Nomad 橋以與 Qubit 的 QBridge 類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在 Replica 的“進程”函數中。

Process 旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot 來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在 solidity 中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是 0 的 confirmed Root ,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad 、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad 暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:NOMNOMADMADOMANOMAD幣nomad幣交易所tamadoge幣有潛力嗎TOMATOS價格

火幣網下載官方app
如何在元宇宙龍頭Decentraland中賺利潤?_NFT

作者:NFTGO 分析師 0x1CC304大多數參與者認為, NFT 就是人們聚集在一起創建強大社區的“手牌”。從歷史上來看,我們從未像今天這樣能夠跨國界、跨種族形成一個超強凝聚力的組織.

1900/1/1 0:00:00
萬億市值公鏈競爭白熱化 新公鏈還有機會嗎?_CRE

2020年,萬向區塊鏈董事長肖風就斷言區塊鏈會出現萬億美元市值項目。當時大部分人第一反應是,率先能夠達到萬億美金市值的肯定就是”公鏈”.

1900/1/1 0:00:00
金色觀察 | Anchor聯合創始人:標準創新悖論 對web3有何啟示_SMS

本文作者Michael Mignano 2015年作為聯合創始人創立當今全球最大播客平臺Anchor,后被Spotify收購,目前負責管理Spotify播客、直播及視頻戰略相關業務.

1900/1/1 0:00:00
Web3.0:一場“賽博資本主義”的謊言_NFT

作者:郭海惟 專欄介紹 在《web3:一場概念游戲》,我們討論了將“可擁有”當作web3新技術愿景的核心,實際上是一種違背常識的荒謬文字游戲.

1900/1/1 0:00:00
沉淀與突圍:Computecoin主網(Beta版)正式啟動_WEB3

在Web3時代,我們急切地呼喚更加平等、隱私和自主的互聯網形態,把用戶數據、個人隱私和內容視域都回歸到使用者本身,從而擺脫互聯網巨頭的監視和控制.

1900/1/1 0:00:00
詳解以太坊合并、ETC 遷徙的技術細節和背后原因_比特幣

撰文:0xTodd  基本不具備,因為 ETH 網絡的價值不僅僅是 Ether 這個幣,更多是它上面的 token.

1900/1/1 0:00:00
ads