比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_NOM

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月13日,今天距此還有21天。BTC當前塊高626946,下一次減半塊高630000。

今日全網算力約111.79EH/s,全網難度約14.72T,預測下次難度15.96T(8.48%),距離調整還剩還有1天,今日BTC收益:0.00001709BTC/T/天。[2020/4/21]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

金色晚報 | 2月28日晚間重要動態一覽:12:00-21:00關鍵詞:DDOS攻擊、加拿大CBDC、資產安全

1.上海海關:加強對區塊鏈等新技術的海關制度創新研究。

2.除非Libra成功 否則加拿大將不會啟動CBDC。

3.SBI總裁:將與多家證券公司合作建立證券代幣私人交易所。

4.荷蘭皇家航空公司使用R3區塊鏈技術進行財務處理。

5.Bitfinex遭受DDOS攻擊。

6.OKEx首席執行官:OKEx再次遭遇DDos攻擊。

7.新木馬入侵谷歌2FA驗證程序竊取代碼或影響加密資產安全。

8.微軟Edge 80版本新設置可阻止比特幣挖礦惡意應用。

9.比特幣持續下跌,一度跌破8500美元關口。[2020/2/28]

金色晨訊 | SEC對涉及ICO的違規行為提起訴訟 深圳區塊鏈產業聯盟成立:1.美國SEC首次對涉及ICO的違規行為提起訴訟

2.美國財政部制裁已開始影響伊朗加密交易者

3.梅西代言,全球首款區塊鏈智能手機Finney正式發布

4.瑞銀首席經濟學家:BTC可能正在垂死掙扎

5.俄亥俄州財政部長:俄亥俄州擁抱加密貨幣和區塊鏈

6.證券日報:國內比特幣案件2018年升至142份

7.富達將擴展機構加密資產平臺交易范圍

8.德意志銀行員工被調查 曾呼吁加強加密貨幣監管

9.深圳區塊鏈產業聯盟今日成立[2018/11/30]

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

分析 | 金色盤面:BTC再度跳水,短線不宜介入:金色盤面綜合分析:BTC在半小時前再次發生跳水走勢,振幅超過100美元,短線看這里的“螺旋槳”輻射區尚未擺脫,市場依然處在無序狀態,所以我們保持觀望,等待明確的趨勢形成。請投資者理性看待市場波動,做好風險控制。[2018/9/21]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析: 據OKEx數據顯示,目前做多賬戶65%,做空賬戶34%,多頭持倉比例21.76%,空頭持倉比例21.7%,從數據看,目前做多賬戶依然占據優勢。截至發稿,季度BTC0928合約價格為7240美元,現貨價格為7241美元,貼水1美元,貼水值再創新低,市場做多熱情高漲,但實際操作中仍需注意風險控制。[2018/9/3]

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:BTCNOMADNOMMADBTCQNOMAD幣nomad幣交易所MAMADOGE

幣贏交易所
都說區塊鏈“安全” 為什么 DeFi 黑客如此猖獗?_DEF

作者:AndrewZola/Unchained區塊鏈使DeFi成為可能。事實上,區塊鏈應該是安全的,那為什么如此多的DeFi平臺和應用程序總是遭到黑客攻擊?加密情報公司CipherTrace在2.

1900/1/1 0:00:00
以太坊合并最新進程及生態發展概述_HTT

以太坊最后一個測試網即將合并,Layer2方面也取得了一些進展。 合并最新進度圖 來源:https://twitter.com/trent_vanepps/status/155679712926.

1900/1/1 0:00:00
“二舅”的鐮刀 是怎么割到你頭上的?_XAI

隨著網絡視頻《回村三天,二舅治好了我的精神內耗》的爆火,一種名為二舅幣的虛擬貨幣也悄然登上歷史的舞臺,近日更是傳出“二舅幣”發行3天內圈錢約130萬美元,且項目方疑似卷款跑路的消息.

1900/1/1 0:00:00
元宇宙的五個價值來源_元宇宙

作者:ChenglinPua元宇宙雖然概念火熱,但許多人對其價值的理解還不多。元宇宙究竟有哪些價值,吸引了諸多科技公司紛紛布局元宇宙相關業務呢?01區塊鏈通過梳理發現,能夠為元宇宙帶來更多價值的.

1900/1/1 0:00:00
a16z:Web3 去中心化的框架、原則和模式_DAO

概述 本文由AndreessenHorowitz的MilesJennings撰寫,他是a16zcrypto的總法律顧問.

1900/1/1 0:00:00
NBA 憑啥 All in Web3 ?_SHO

本文轉自公號:老雅痞 來源:FastCompany憑借精明的運動員池、科技巨頭所有者和活躍的運動鞋文化,籃球已經為NFT項目的內爆做好了準備.

1900/1/1 0:00:00
ads