NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。
原文標題:《NomadBridge被盜,逾十億資產如今在哪?》
撰文:郭景怡,陳森茂
2022年8月2日,NomadBridge受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制-粘貼成功攻擊交易的payload、再將其中的地址信息修改為自己的任意地址,便能成功從NomadBridge提走資金。由于Nomad項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約190M美元。
自8月3日官方發布回收程序至今已有12日,NomadBridge回收資產累計37M美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。
Nomad Bridge團隊Illusory Systems尋求駁回與黑客相關的集體訴訟:金色財經報道,Nomad Bridge背后團隊Illusory Systems本周采取行動,駁回針對該公司的集體訴訟,該訴訟涉及去年發生的價值近1.9億美元的黑客事件。
Illusory與Archetype、Ethereal Ventures、Consensys、Coinbase 和 Alchemy等公司一起提出了駁回動議,聲稱最初的投訴未能正確陳述索賠要求。 駁回動議稱,原告并不希望“讓黑客對其不當行為及其造成的傷害承擔責任”,而是試圖“將某些安全功能的缺陷歸咎于Illusory 和Keyholders,據稱這些漏洞導致資產被盜,并尋求讓Illusory和Keyholders對其損失承擔責任”。法院尚未批準或拒絕駁回動議。[2023/7/20 11:05:38]
01事件概覽
Web3 UGC游戲平臺Anome獲150萬美元投資:5月4日消息,Web3 UGC游戲平臺Anome近日宣布,已成功獲得知名風險投資公司Mangrove Capital Crypto、全球最大的中文開發者社區CSDN Hong Kong、以及全球用戶超過1億的移動游戲應用商城AC Market Asia的150萬美元戰略投資。本輪融資將加速Anome在全球市場的擴張計劃。
此次150萬美元戰略投資將主要用于Anome游戲引擎和編輯器研發工作、Anome Marketplace的開發、游戲用戶和開發者社群增長和運營。[2023/5/4 14:41:55]
PeckShield:Rari Capital事件的黑客參與Nomad跨鏈橋攻擊,獲利約300萬美元:8月2日消息,派盾(PeckShield)監測顯示,Nomad跨鏈橋攻擊者之一是Rari Capital被盜事件的黑客,他在此次Nomad攻擊中獲利約300萬美元。
據此前報道,今年4月份Rari Capital在Fuse上的資金池遭到攻擊,黑客獲利近8000萬美元。[2022/8/2 2:53:02]
2022年8月2日,NomadBridge遭到攻擊。攻擊原理和實施細節可見?
Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge
2022年8月3日,NomadBridge官方發表資產回收程序:此次事件中從NomadBridge
動態 | 區塊鏈初創公司Genomes.io利用區塊鏈技術存儲DNA信息:據福布斯消息,位于倫敦的區塊鏈初創公司Genomes.io目前專注于一項保護和生產DNA的項目,該項目將在完成測序之后,通過區塊鏈技術安全地存儲完整的基因組序列,制藥和保險等行業將能夠查詢個人的DNA數據,并給予那些愿意分享其信息的人相應報酬。[2018/9/26]
取走資產的白帽黑客/研究員可以將資產轉入地址0x94A844來實現回收。
2022年8月5日,NomadBridge官方補充聲明:參與此次事件的攻擊者只需返還取走資產的90%則可被視為白帽黑客,NomadBridge不會進一步追究其法律責任。
02資產追蹤
從2022-08-019:32PM到2022-08-0212:05AM(UTC時間),共有322個地址通過962筆交易調用了漏洞合約的process函數累計1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14種資產,損失累計約190M美元。
與普通攻擊事件不同,此次事件中的962筆交易由322個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了329個獲利地址。截至2022-08-1511:00,在329個獲利地址中,65個地址返還了全部資產,50個地址返還了90%資產,7個地址返還了不到90%資產。此外,在NomadBridge發布回收程序之前已有12個地址向Nomad:ERC20Bridge返還過資金,其中11個地址返還了全部獲利。
在尚未返還資產的195個地址中,有16個地址將獲利轉移到了Tornado.Cash,4個地址不受攻擊者控制。這意味著上述20個獲利地址中的資產大概率無法回收,這部分資產累計約17M美元。此外,有86個地址中的獲利已經開始轉移。最后,仍有90個獲利地址沒有任何動靜。
03攻擊者分析
在此次事件中,看似有322個地址獨立地發起了攻擊,但實際的攻擊者卻并不是322位。攻擊交易發起地址和獲利地址累計有606個,經地址聚類后得到219個地址簇。這意味著攻擊者數量不會超過219個。
圖中?6?個獲利地址可被認為由同一實體控制
在這219個地址簇中,有2個地址簇掌控了近半數NomadBridge在此次事件中損失的資產。
關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者選擇向項目方償還全部或部分資金,但NomadBridge回收的資金卻僅有37M美元,與190M美元相去甚遠。
?
04結語
截止8月13日,NomadBridge已經從白帽黑客手中回收了約37M美元的損失。遺憾的是,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于TornadoCash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份。
BlockSec將持續監控被盜資金動向,及時和社區共享新的發現。
05數據整理
攻擊交易獲利
無法挽回的損失
原文來源:FTX FTX創辦人SamBankman-Fried(SBF)上周作客NBA球星AndreIguodala主持的《PointForward》節目.
1900/1/1 0:00:00原文作者:?Raho 本文來自MessariGovernor團隊兩名分析師Raho和Tnorm對OP治理激進的觀察,OP采用的是委托投票治理模式.
1900/1/1 0:00:00人們越來越依賴社交媒體獲取新聞、出版和娛樂。然而,像Facebook、Tiktok和Twitter這樣的中心化參與者因利用用戶的數據和有偏見的審核而受到抨擊.
1900/1/1 0:00:00我們需要更復雜和動態的元數據讓NFT在未來開放和去中心化的金融系統中發揮更大的作用。原文:《dNFT,Metadata-Enabled》byNicoPei,BlockchainCapital 編.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:007:00-12:00關鍵詞:加納央行、美國CFPB、Ronin、BendDAO1.英國可能會將穩定幣等數字資產納入支付監管的范圍;2.加納央行:數字貨幣eCedi不會基于區塊鏈進行開發;3.
1900/1/1 0:00:00