比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

損失約1.5億 多人“趁火打劫”:Nomad被攻擊事件分析_OMA

Author:

Time:1900/1/1 0:00:00

北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFi Llama數據顯示,Nomad代幣橋中只剩下約5900美元左右。

關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。

PART 01?

首先,我們先來認識本次故事主角——Nomad。

Nomad 自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad 不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

而在4 月 13 日,他們也以 2.25 億美元估值完成高達 2200 萬美元的種子輪融資,領投方為 Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。

Nomad官方推特表示,已得知此事,目前正在調查。

安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬 DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。[2022/8/2 2:54:19]

安全團隊:新統計Crema Finance被黑客攻擊損失約880萬美元:7月4日消息,據CertiK安全團隊監測,北京時間2022年7月3日,Solana上的Crema Finance項目被黑客攻擊,目前最新統計數據發現損失約880萬美元。

Crema Finance是一個建立在Solana上強大的流動性協議,為交易者和流動性提供者提供各項功能。在發現黑客攻擊后,該項目方暫時終止了項目運行,以防止攻擊者從平臺上抽取更多資金。

CertiK的分析表明,在這次黑客攻擊中,攻擊者通過使用Solend協議中的6個不同閃電貸來利用合約。初步調查表明,攻擊者能夠存入和提取借來的代幣,并調用了如下三個函數來實現,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通過調用”Claim \"函數,黑客能夠獲得額外的代幣。[2022/7/4 1:48:33]

關于本次事件,在Web3領域,卻引起了爭議。

Polygon向兩名白帽黑客支付約346萬美元賞金,PoS創始合約因漏洞損失約80萬枚MATIC:12月29日,官方消息,Polygon公布關于最近網絡升級的相關內容。Polygon表示,12月3日和4日,兩名白帽黑客分別在漏洞賞金平臺Immunefi報告Polygon PoS創世合約中的漏洞,Polygon確認該漏洞后決定升級主網,并在12月5日區塊高度22156660完成90%的驗證節點主網升級。但黑客還是在升級之前利用該漏洞竊取801,601 MATIC,基金會將承擔損失。此外,Polygon向兩名白帽黑客支付總計約346萬美元的賞金。[2021/12/29 8:12:49]

Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”?

BSC鏈上收益聚合器Pinecone Finance保險庫遭受攻擊,損失約20萬美元:8月19日,據Pinecone Finance Official官方公告顯示,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失約350萬枚PCT(約合20萬美元),目前官方已確定攻擊者的三個錢包地址,并聯系Binance團隊采取了相關行動來定位攻擊者,同時進一步的賠償計劃將很快公布。[2021/8/19 22:24:29]

事實的確如此。

根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。

可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用 ENS 域名,暴露無遺(這可能給 Nomad 后續追贓減輕了一定的負擔)。目前已經有用戶開始自發退款,以求避免被起訴。

PART 02?

本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:

被攻擊合約

0x5D94309E5a0090b165FA4181519701637B6DAEBA (存在漏洞利用的合約)

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)

由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;(0x87ba810b530e2d76062b9088bc351a62c184b39ce60e0a3605150df0a49e51d0)

攻擊的交易截圖

1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取(0x88A69)合約中的資金。

攻擊細節截圖

2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages[_messageHash]為0x000000....時,返回值卻是true。

3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt[_root]等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。

?攻擊細節截圖

4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見(0x99662dacfb4b963479b159fc43c2b4d048562104fe154a4d0c2519ada72e50bf)

PART 03?

針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。

PART 04?

針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。

Tags:NOMADMADOMANOMNOMAD幣MADOG價格COMAOnomy Protocol

Gate.io
比特幣入門|比特幣的前世今生?_數字貨幣

目前來看,比特幣無疑是數字貨幣中的翹楚,如果沒有比特幣的成功,也絕對沒有數字貨幣的繁榮景象。截至2017年10月27日,全球數字貨幣市值近1700億美元,比特幣超過半壁江山.

1900/1/1 0:00:00
全方位拆解 DAO 并探索其在 Web3 的應用_區塊鏈

DAO 只是一種新工具,一種以信任最小化的方式設計的社會結構。本文稿源為 chainlink,由 DeFi之道編譯一直以來,由于中心化機構未能以安全、公平和透明的方式,完成對社會基礎設施和金融的.

1900/1/1 0:00:00
Venture DAO 行業研報:宏觀和經典案例分析、模式總結、未來建議_ENT

本研報的研究員均來自 NYU Violet Venture Club 與 Positive Venture DAO,指導教授為 Dr. Xi Chen.

1900/1/1 0:00:00
用于流動質押和收益生成的 Web3 基礎設施_LPT

用于去中心化互聯網堆棧的 Web3 基礎設施的市場規模如此之大,以至于它經常被低估。撰寫:Mason Nystrom編譯:TechFlow intern 雖然以太坊和其他第一層資產存在流動質押,

1900/1/1 0:00:00
金色趨勢丨反彈結束了嗎?_LEC

金色財經挖礦數據播報 | BCH今日全網算力上漲3.14%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力138.203EH/s,挖礦難度19.30T,目前區塊高度652316.

1900/1/1 0:00:00
Tornado.Cash 制裁和「投」事件引發的四點思考:審查、代碼、隱私與協議_ORN

原文標題:《Tornado Cash 制裁事件和「投」事件引發的四點思考》隱私對于 Crypto 來說是一件很奇怪的事,很多人不以為然,但也有人在不斷專研新的隱私技術.

1900/1/1 0:00:00
ads