跨鏈橋Nomad近2億美元TVL被幾乎全數盜走,EVMOS幣價短時暴漲超1.5倍。
撰文:iambabywhale.eth
北京時間今日清晨,跨鏈互操作性協議Nomad橋遭到黑客攻擊,攻擊發生期間WETH和WBTC以每次百萬美元的速度被持續轉出。據DefiLlama數據顯示,Nomad上近2億美元的TVL在短時間內被攻擊者「掏空」,截止發文時僅剩不到4000美元。
a16zcrypto應用安全團隊成員MattGleason及Paradigm研究合伙人兼安全主管Samczsun在第一時間發推解釋了本次攻擊利用的漏洞。以下分析節選自二者的觀點:
跨鏈協議Ren已集成Moonbeam:10月12日消息,跨鏈協議Ren已集成Moonbeam。Ren所支持的所有資產,包括BTC、ETH、USDC等都將可以直接跨鏈至Moonbeam。此外,開發者也可以使用RenJS SDK在Moonbeam上開發跨鏈DApp。[2022/10/12 10:32:52]
Nomad此次被攻擊是由于跨鏈橋的配置導致可以通過特定路徑發送任何事務,錯誤在于Replica內部的「process」功能。出問題的「process」功能被設計為保證信息被證明,然后處理信息,通常情況下這個過程沒有問題。
價值約12.6 億美元的BTC在過去30 天內從交易所撤出:金色財經報道,Watcher.Guru發推稱,在過去 30 天內,有 59,170枚BTC(價值約12.6 億美元)從交易所撤出。[2022/7/10 2:02:45]
該過程會使用「acceptableRoot」用來檢查root是否被證明或者在當前時間之前已被確認。問題存在于Solidity語言中,如果一個map的映射鍵未找到會返回默認值0,則「acceptableRoot」的參數「_root」將會是0。
MakerDAO 關閉其 AAVE-DAI 直接存款模塊:金色財經報道,在 6月15日治理投票通過后,去中心化、抵押穩定幣DAI的構建者MakerDAO已于 6 月17日21:04UTC關閉DAI 直接存款模塊(D3M)。
D3M 是與 Aave 團隊合作創建的,并于 2021 年 4 月推出。據 MakerDAO 智能合約團隊的Sam 稱,該模塊允許 Maker 協議為 Aave 上的 DAI 市場實施最大可變借款利率。
Maker協議現在已將其最大借貸利率暫時設置為0。借款利率為0時,Aave D3M模塊關閉,不會將新的DAI鑄造到Aave的借貸市場。(Coindesk)[2022/6/19 4:38:20]
然而,由于合約初始狀態下「_confirmedRoot」為0,使得0就是一個已被確認的值「acceptableRoot」接收一個0值就能通過驗證。
結果,黑客正是利用該漏洞,找一筆有效交易反復發送構造好的交易數據抽取跨鏈橋被鎖定的資金,從而導致Nomad上鎖定的資金被幾乎全數盜走。
受Nomad跨鏈橋被攻擊的影響,Moonbeam代幣GLMR短時下跌近10%,Evmos代幣EVMOS上漲超150%。發生該情況或是由于Moonbeam暫時關閉EVM功能,以及Nomad作為Evmos與以太坊生態的主要跨鏈橋,被盜資金需要通過EVMOS作為出金渠道所致。
Evmos官方發推稱,目前正在與Nomad團隊密切合作,并會在獲得更多信息后更新進展,當下Evmos鏈運行正常。由于Nomad已暫停,因此用戶無法將他們的ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。
過去一個月,對沖基金一直在做空Tether,并認為這種與美元掛鉤的穩定幣可能崩潰。賣空是指預期資產在未來會貶值的情況下出售資產的行為.
1900/1/1 0:00:00創造者經濟、新興的在線趨勢和新的加密經濟為創造者提供了更多的機會。各種平臺、協議和數字市場都在爭奪用戶的注意和他們提供的創造力。這引領了高度的獨立性,尤其是在年輕的數字原生代Z世代之間.
1900/1/1 0:00:00ZKRollups長期以來一直被認為是以太坊擴容的終極目標。然而,盡管它們對以太坊擴展路線圖很重要,但幾個關鍵點仍然存在廣泛的不確定性:ZKRollup到底是什么?特定于應用程序的Rollup和.
1900/1/1 0:00:00本篇研報屬于ACCapitalResearch的《賽道洞察》系列,與微觀項目不同,《賽道洞察》側重于中觀賽道的底層商業邏輯和發展趨勢,挑戰,限制,機會和趨勢.
1900/1/1 0:00:00直到2021年末,OpenSea一直都是?NFT交易市場的壟斷者。但2022年初,隨著2022年1月LooksRare和2022年2月X2Y2的推出,OpenSea一家獨大的局面逐漸瓦解.
1900/1/1 0:00:00作者:DataFinnovation看起來DCG和3AC參與了某種計劃,從GBTC的溢價中提取價值.
1900/1/1 0:00:00