加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TUSD > Info

損失約1.5億 多人“趁火打劫”:Nomad被攻擊事件分析_OMA:Carnomaly

Author:

Time:1900/1/1 0:00:00

北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFi Llama數據顯示,Nomad代幣橋中只剩下約5900美元左右。

關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。

PART 01?

首先,我們先來認識本次故事主角——Nomad。

Nomad 自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad 不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。

Conic Finance遭受攻擊,損失約320萬美元:7月21日消息,鏈上數據顯示,Conic Finance ETH omnipool 遭受一系列小型黑客攻擊,損失約 320 萬美元。被盜資金轉入該地址:0x3d32C5a2E592c7B17e16bdDc87EAb75f33ae3010。

Conic Finance回應稱:目前正在調查涉及 ETH Omnipool 的漏洞,并將在有更新后立即分享。[2023/7/21 15:51:13]

而在4 月 13 日,他們也以 2.25 億美元估值完成高達 2200 萬美元的種子輪融資,領投方為 Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。

Nomad官方推特表示,已得知此事,目前正在調查。

安全機構:Atlantis Loans遭治理攻擊,目前損失約為100萬美元:6月11日消息,據安全機構Beosin報道,BSC生態協議Atlantis Loans遭治理攻擊,攻擊者獲得了對合約的控制權,并替換為包含后門功能的合約,以轉移用戶資產,目前損失約為100萬美元。攻擊者于2023年6月7日在GovernorBravo合約中創建惡意治理提案(ID:52),將多個ABep20Delegator合約的admin設置為惡意合約。然后攻擊者投票通過了該提案。[2023/6/11 21:30:13]

關于本次事件,在Web3領域,卻引起了爭議。

Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”?

加密交易平臺Bittrue遭遇攻擊,損失約2440萬美元:4月14日消息,加密交易平臺 Bittrue 遭遇攻擊,損失約 2440 萬美元。被盜資金被保留在 0x181 開頭的地址中,攻擊者已兌換出 8,858 枚 ETH。

金色財經此前報道,據PeckShield監測,QNT在3小時內下跌了11%。Bitrue Drainer標記的地址用17.3萬枚QNT,225.5億枚SHIB,4640萬枚GALA和31萬枚MATIC交換了約8,540枚ETH。[2023/4/14 14:04:36]

事實的確如此。

根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。

新加坡自2018年以來因加密相關犯罪損失約2900萬美元:新加坡報告稱,自2018年以來,加密貨幣相關犯罪猛增,而且上升趨勢似乎沒有放緩。在新冠肺炎疫情期間,大約有393起涉及加密貨幣欺詐等案件,是2019年的三倍多。當局還指出,收到的投訴有125宗,與2018年的15宗相比又出現了激增。此外,在2018年至2020年期間,犯罪分子在這些與加密貨幣相關的犯罪案件中竊取了2900萬美元。(Finance Magnates)[2021/5/28 22:50:48]

可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用 ENS 域名,暴露無遺(這可能給 Nomad 后續追贓減輕了一定的負擔)。目前已經有用戶開始自發退款,以求避免被起訴。

DeFi 項目 xToken 遭到攻擊 損失約 2500 萬美元:5月13日消息,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡,造成約2500萬美元損失,其中,xSNXa合約上直接損失的總價值為416枚ETH,xBNT合約上沒有造成直接損失。xToken團隊表示,在發現問題后暫停了所有xToken合約的的鑄幣工作,由于黑客沒有直接從xBNT合約上撤出資金,將為xBNTa持有者恢復其全部資產,目前正在進行快照。

另外,黑客從xBNTa合約中提取的416枚ETH占合同資產凈值的7%至8%,其余90%仍保留在xSNX合約中,將快照xSNXa余額并提供新代幣允許持有者收回其資產。[2021/5/13 21:55:55]

PART 02?

本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:

被攻擊合約

0x5D94309E5a0090b165FA4181519701637B6DAEBA (存在漏洞利用的合約)

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)

由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;(0x87ba810b530e2d76062b9088bc351a62c184b39ce60e0a3605150df0a49e51d0)

攻擊的交易截圖

1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取(0x88A69)合約中的資金。

攻擊細節截圖

2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages[_messageHash]為0x000000....時,返回值卻是true。

3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt[_root]等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。

?攻擊細節截圖

4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見(0x99662dacfb4b963479b159fc43c2b4d048562104fe154a4d0c2519ada72e50bf)

PART 03?

針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。

PART 04?

針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。

Tags:OMANOMADMADNOMCarnomalynomad幣重啟Biconomy

TUSD
最近央行提出的DC/EP是什么丨金色百科_數字貨幣:BTC

2019年8月10日,央行結算司副司長穆長春發表演講,介紹了央行法定數字貨幣實踐DC/EP的情況。那么,DC/EP是什么?在概念上,“DC/EP”是兩個詞的組合.

1900/1/1 0:00:00
Web3 builder 首先要是個海盜_WEB:WEB3

來源:老雅痞 海盜是民主的先驅 “做海盜比加入海軍好。” Steve Jobs 說。“要活在法律之外,你必須誠實。”?Bob Dylan 唱?.

1900/1/1 0:00:00
比特幣真的存在“減半行情”嗎?_比特幣:NBS

作者 | No One出品|白話區塊鏈(ID:hellobtc)根據中本聰的設計,比特幣區塊獎勵平均每 4 年減半。按照目前的全網算力來看,下一次減半預計將在明年 4、5 月份發生.

1900/1/1 0:00:00
肖颯團隊:如強制關停 二級數藏“束手就擒”?_區塊鏈:虛擬幣合約騙局

最近遇到最多的問題就是:數字藏品開設二級市場,如果遇到政策原因被關停,導致暴雷,企業負責人和高管有哪些法律責任?P2P網貸平臺的發展和消弭確屬前車之鑒,數藏平臺的未來監管和司法處置將走向何方.

1900/1/1 0:00:00
秒懂區塊鏈丨王允臻:如何用區塊鏈打造一座城_區塊鏈:nbs幣發行量

導  讀   浙江衛視《今日評說》欄目推出系列公開課節目——《講“數”》第二季《秒懂區塊鏈》,邀請區塊鏈領域權威專家、著名企業家等,為大家普及區塊鏈的相關知識.

1900/1/1 0:00:00
權益授權證明 DPoS (Delegated Proof of Stake) 票選挖礦_POS:EOS

DPoS是PoS的改良版,兩者最大的不同在于:PoS是根據節點的持幣數量與持幣時兼爭取記帳權,而DPoS則是以網路中利益相關人的選票選擇記帳節點,相當于菁英中的代議機制.

1900/1/1 0:00:00
ads