原文作者:Samczsun,Paradigm合伙人?
原文編譯:DeFi之道
8月2日,跨鏈橋協議Nomad遭遇攻擊,超過1.5億美元的用戶資金被黑客轉移,Paradigm合伙人?samczsun?對此安全事件進行了分析。
Nomad剛剛在遭受Web3有史以來最混亂的一次黑客攻擊中損失了1.5億美元。那這到底是如何發生的,其根本原因是什么?請允許我帶你們到這次攻擊事件的幕后。
這一切都始于@officer_cia在ETHSecurity電報群頻道中分享的@spreekaway推文,雖然我當時不知道發生了什么,但離開Nomad跨鏈橋的資產數量顯然不是一個好的跡象。
數據:1月NFT借貸超1.8萬枚ETH,創自2022年5月以來最高水平:金色財經報道,根據數字資產分析公司 eBit labs 最新數據報告顯示,NFT 借貸規模在今年一月大幅上漲并創下自2022年5月以來最高水平,1 月首周 NFT 借貸量超過 6,000 ETH,達到九個多月以來的新高,截至發稿時整個 1 月份的借貸總額超過 18,000 ETH,約合 30,516,660 美元。
eBit labs報告指出,隨著 BAYC 地板價在 2022 年年中下降引發市場壓力并加劇對潛在清算的擔憂,最終導致流動性危機,借貸行業受到廣泛關注。分析認為主要因素是市場繁榮和 Yuga Labs 的 Dookey Dash 游戲受到熱捧,BendDAO、X2Y2 等主要 NFT 借貸平臺發放的大部分貸款都是針對“無聊猿” Bored Apes 的,BAYC 的短期貸款余額在 2023 年 1 月創下歷史新高。(cryptoslate)[2023/2/19 12:15:53]
我的第一個想法是代幣的小數點有一些配置錯誤。畢竟,這座跨鏈橋似乎在進行“發送0.01WBTC,返還100WBTC”的促銷活動。
現貨白銀日內跌超1.00%:現貨白銀日內跌超1.00%,現報23.79美元/盎司。[2021/9/11 23:16:49]
然而,在Moonbeam網絡上進行了一些痛苦的手動挖掘工作之后,我確認Moonbeam交易確實跨鏈出了0.01WBTC,但不知何故,以太坊交易跨鏈出的資產是100WBTC。
https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c
最近1小時合約市場爆倉超1.54億美元 BTC爆倉超1.43億美元:據合約帝行情統計報告顯示:最近1小時合約市場全網總計爆倉1.54億美元。其中BTC爆倉1.43億美元,ETH爆倉603萬美元。[2020/6/2]
https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460
此外,WBTC跨鏈交易實際上并沒有證明什么。它只是直接調用了?`process`,可以說,能夠在不首先證明的情況下處理消息是非常不好的
這個時候,有兩種可能性,要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重的漏洞。但是,絕對沒有跡象表明最近有任何事已被證明。
那只剩下了一種可能性,Replica合約中存在著致命漏洞。那到底是怎么回事呢?快速查看后表明,提交的消息必須屬于可接受的根,否則,第185行的檢查將會失敗。
幸運的是,有一種簡單的方法可以檢查這個假設。我知道未經證明的消息根將是?0x00,因為消息??將未初始化。我所要做的就是檢查合約是否會接受這一點。
哎……
事實證明,在例行升級期間,Nomad團隊將可信根初始化為?0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它有一個很小的副作用,即自動驗證每個消息。
這就是黑客行為如此混亂的原因,你不需要了解Solidity或Merkle樹之類的東西,你所要做的就是找到一筆有效的交易,用你的地址查找/替換另一個人的地址,然后重新廣播它。
總的來說,一次例行升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙消息,攻擊者濫用此功能來復制/粘貼交易,并在一場瘋狂的混戰中迅速耗干了這座跨鏈橋的資金。
譯者注:此次Nomad?跨鏈橋的黑客攻擊,Moonbeam和evmos這兩條公鏈的用戶會受到較大影響,其中,Moonbeam涉及的跨鏈資金相對較大。這次事件再次提醒了我們跨鏈橋的風險,用戶在使用跨鏈橋后,應盡量避免持有跨鏈資產,而應盡快兌換成區塊鏈的原生資產,并且以太坊主鏈的原生資產安全性要高于其他鏈。
8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個可能被追溯到此漏洞.
1900/1/1 0:00:001EdenLoop(ELT)TokenSaleResultTheGate.ioStartupEdenLoop(ELT)saleresultisasfollows:ELTStartupSaleAm.
1900/1/1 0:00:00尊敬的BIKA用戶: 浪漫七夕將至,為感謝廣大社區用戶一直以來對BIKA的支持,BIKA特此推出“分享合約平倉盈利截圖,領取精美定制周邊”活動.
1900/1/1 0:00:00進入加密貨幣市場前,你準備了哪些裝備?讓GateInfluencers陪伴並為這個旅程帶來空投!時間.
1900/1/1 0:00:00尊敬的用戶: PandaFe一直致力於為用戶提供極致的交易體驗和公平透明的交易環境。近期我們發現部分用戶存在利用AAVEUSDT進行惡意違規交易,對市場和其他用戶正常交易造成極其惡劣的負面影響.
1900/1/1 0:00:00親愛的大幣網(Dcoin)用戶:原定8月2日16:00開放的OGN/USDT將延遲上線大幣網(Dcoin),具體時間將以最新公告另行通知,造成不便還請見諒.
1900/1/1 0:00:00