加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FTX > Info

跨鏈橋Nomad被黑,有用戶“實名”趁火打劫_OMA:MAD

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。

截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。

攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。

Cardano-Cosmos生態跨鏈橋啟動部署:8月4日消息,由Peggy2.0和Sifchain提供支持的Cardano-Cosmos生態橋已推出,Sifchain是Cosmos上的全鏈DEX,允許在以太坊和Cosmos之間進行交換、質押和橋接,并在這兩個生態系統之間解鎖新的跨鏈機會。另據Cardano Block chainIn sights的數據,Cardano上的Plutus腳本數量已超過3,000個,截至目前為3,024個;Timelock交易達到62,913個。(u.today)[2022/8/4 12:02:43]

Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。

研究:2022年跨鏈橋盜竊案金額達10億美元:金色財經報道,區塊鏈分析和合規公司Elliptic的研究顯示,今年“橋梁黑客”盜取的資金已超過10億美元。跨鏈橋允許資產在不同的區塊鏈協議之間移動,這意味著網絡包含大量加密資產。

Harmony, Sky Mavis和Wormhole今年都遭受了超過1億美元的區塊鏈漏洞。Polygon的首席信息安全官Mudit Gupta認為,橋梁安全問題是整個行業的問題。(blockworks)[2022/6/29 1:39:37]

Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”

Ren宣布其跨鏈橋RenBridge已支持本地RenVM取款:官方消息,Ren宣布,其跨鏈橋RenBridge已支持本地RenVM取款。命令中心UI允許網絡運營商將任何數量的收入直接提取到本地地址。如果用戶希望將資產包裝在RenVM支持的任何鏈上,用戶可以直接提取到訪問RenBridge時生成的存款網關地址。[2021/7/9 0:39:10]

本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。

“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。

CelerNetwork聯合創始人Modong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著自己擼自己。”

實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。

Tags:OMANOMADMADNOMMOMA幣Nomadlandmadog幣重啟Carnomic

FTX
品牌方發行NFT時,應如何考量實用性?_NFT:XTRA

本文來自Medium,原文作者:NicCarter,由Odaily星球日報譯者Katie辜編譯。消費品,尤其是奢侈品,因NFT的出現而大有不同。新的數字體驗正在發展中,更美好的版本只是時間問題.

1900/1/1 0:00:00
USDT三月來首次鑄幣回升跡象!穩定幣流通量漲至665億美元_USD:USDT

市值排名第一的穩定幣USDT流通供應量在歷經3個月的低迷后近日開始回升,近3個月來的首次鑄幣出現在上周五,一直到今日為止共出現了5次的鑄幣.

1900/1/1 0:00:00
Gate.io Daily BTC & USDT & ETH SharkFin Special_2022/08/05 Launched: Earn up to 18% APR

Gate.iolaunchedaDailyBTC&USDT&ETHSharkFinSpecialwithanannualizedyieldof1.5%~18%.

1900/1/1 0:00:00
Paradigm致投資者信:崩潰與新生,信念不改_加密貨幣:SF Capital

原文作者:MattHuang原文編譯:深潮TechFlow7月20日,知名加密VCParadigm創始合伙人MattHuang給LP們發送了信件,說明了加密貨幣市場近期崩潰的內在原因以及影響.

1900/1/1 0:00:00
Binance.US將下架AMP,該Token此前曾被美SEC列為證券_BIN:COIN

8月2日消息,在美國證券交易委員會近期指控AMP是針對一名前Coinbase員工和兩名同事的內幕交易案件中的證券后,Binance.US決定出于謹慎考慮將AMPToken下架.

1900/1/1 0:00:00
Pearcoin:Kevin對加密貨幣的分配目前仍基本為零_PEA:PEAK

2022年1月發布的橋水研究報告稱:我們認為比特幣的流動性約為美國股票的1.4%,這將需要在流動性組合中持有小得多的資本頭寸.

1900/1/1 0:00:00
ads