加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 聚幣 > Info

Nomad Bridge 被盜 過億美元資產如今在哪?_OMA:Automata

Author:

Time:1900/1/1 0:00:00

NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。原文標題:《NomadBridge被盜,逾十億資產如今在哪?》

撰文:郭景怡,陳森茂

2022年8月2日,NomadBridge受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制-粘貼成功攻擊交易的payload、再將其中的地址信息修改為自己的任意地址,便能成功從NomadBridge提走資金。由于Nomad項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約190M美元。

自8月3日官方發布回收程序至今已有12日,NomadBridge回收資產累計37M美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。

美國財務會計準則委員會發布關于加密資產會計和披露的擬議會計準則更新:4月3日消息,美國財務會計準則委員會(FASB)關于加密資產會計和披露的擬議會計準則更新,提議更像對待傳統資產那樣對待加密資產,并將提高估值的準確性。

目前,公認會計原則(GAAP)要求公司在資產負債表上將持有的加密貨幣視為“無限期無形資產”。根據現行公認會計原則,加密資產每年都會進行減值測試。[2023/4/4 13:42:48]

01事件概覽

2022年8月2日,NomadBridge遭到攻擊。攻擊原理和實施細節可見?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

比利時金融監管機構規定加密貨幣廣告必須準確并警告投資者風險:金色財經報道,根據比利時金融監管機構周一宣布的新法律,比利時的加密貨幣廣告必須準確并警告投資者風險。周五在比利時官方公報上公布的權力意味著任何推廣數字貨幣的大眾媒體活動都必須提前十天提交給金融服務和市場管理局(FSMA),以便監管機構在需要時進行干預。

FSMA 在一份聲明中表示,虛擬貨幣目前風靡一時,但它們涉及相當大的風險,他們經常受到價格劇烈波動的影響,并且容易受到欺詐和 IT 相關風險的影響。[2023/3/20 13:15:16]

2022年8月3日,NomadBridge官方發表資產回收程序:此次事件中從NomadBridge

取走資產的白帽黑客/研究員可以將資產轉入地址0x94A844來實現回收。

跨鏈橋協議Stargate Finance與Avalanche生態DEX Trader Joe達成合作:金色財經報道,跨鏈橋協議Stargate Finance的原生STG代幣在過去24小時內飆升13%,此前該公司宣布計劃與基于Avalanche的去中心化交易所Trader Joe合作,解鎖全鏈同質化代幣。與Trader Joe的合作意味著Stargate將支持JOE代幣,而不需要Trader Joe在平臺上維持一個流動性池。

STG最近從一天前的60美分左右攀升到92美分。根據加密數據聚合公司CoinGecko的數據,STG在過去7天內上漲了約50%,今年上漲150%。

此前消息,Trader Joe在推特上宣布將集成LayerZero。Trader Joe原生代幣JOE將轉變為全鏈同質化代幣(OFT),用戶可以在Avalanche、Arbitrum、BNB Chain等鏈之間進行JOE跨鏈。(CoinDesk)[2023/2/9 11:56:47]

2022年8月5日,NomadBridge官方補充聲明:參與此次事件的攻擊者只需返還取走資產的90%則可被視為白帽黑客,NomadBridge不會進一步追究其法律責任。

加密數據基礎設施平臺Goldsky完成2000萬美元的種子輪融資:金色財經報道,加密數據基礎設施平臺Goldsky完成2000萬美元種子輪融資,Felicis和Dragonfly Capital領投。企業家Elad Gil、Plaid創始人Zach Perret、William Hockey、Uniswap Labs、0x Labs、Magic Eden的Zhuoxun Yin、Azuki的Alex Xu和Compound Finance的Robert Leshner參投。(The Block)[2022/9/13 13:24:58]

02資產追蹤

從2022-08-019:32PM到2022-08-0212:05AM(UTC時間),共有322個地址通過962筆交易調用了漏洞合約的process函數累計1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14種資產,損失累計約190M美元。

與普通攻擊事件不同,此次事件中的962筆交易由322個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了329個獲利地址。截至2022-08-1511:00,在329個獲利地址中,65個地址返還了全部資產,50個地址返還了90%資產,7個地址返還了不到90%資產。此外,在NomadBridge發布回收程序之前已有12個地址向Nomad:ERC20Bridge返還過資金,其中11個地址返還了全部獲利。

在尚未返還資產的195個地址中,有16個地址將獲利轉移到了Tornado.Cash,4個地址不受攻擊者控制。這意味著上述20個獲利地址中的資產大概率無法回收,這部分資產累計約17M美元。此外,有86個地址中的獲利已經開始轉移。最后,仍有90個獲利地址沒有任何動靜。

03攻擊者分析

在此次事件中,看似有322個地址獨立地發起了攻擊,但實際的攻擊者卻并不是322位。攻擊交易發起地址和獲利地址累計有606個,經地址聚類后得到219個地址簇。這意味著攻擊者數量不會超過219個。

圖中?6?個獲利地址可被認為由同一實體控制

在這219個地址簇中,有2個地址簇掌控了近半數NomadBridge在此次事件中損失的資產。

關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者選擇向項目方償還全部或部分資金,但NomadBridge回收的資金卻僅有37M美元,與190M美元相去甚遠。

?

04結語

截止8月13日,NomadBridge已經從白帽黑客手中回收了約37M美元的損失。遺憾的是,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于TornadoCash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份。

BlockSec將持續監控被盜資金動向,及時和社區共享新的發現。

05數據整理

攻擊交易獲利

無法挽回的損失

來源:金色財經

Tags:OMANOMMADNOMADAutomatavenom幣價格madog幣重啟Nomad Exiles

聚幣
以太坊合并在即 1.0鏈上出塊真的可行嗎?_ETH:以太坊

以太坊合并目前在圈內的話題可謂是炙手可熱,萬眾矚目。但隨著以太坊合并日期的臨近,出現了不少以太坊要進行硬分叉的聲音.

1900/1/1 0:00:00
初賽結果出爐|這40支隊伍進入第七屆“創客中國”區塊鏈中小企業創新創業大賽復賽!_ULT:LASH

8月12日,第七屆“創客中國”區塊鏈中小企業創新創業大賽初賽結果出爐。“創客組”和“企業組”兩大賽道各20個優秀項目突圍而出,進入復賽.

1900/1/1 0:00:00
比特幣以太坊多空拉鋸后靜待破位單邊_FTX:PAN

昨日假突破新高后開啟回落,還是吞沒形態,25000上方壓制明顯美股隔夜出現了大漲,接近到達4300附近,已經接近趨勢線阻力,外媒:FTX計劃推遲出售其日本子公司FTX Japan:7月6日消息.

1900/1/1 0:00:00
論區塊鏈的主權和無需許可特性 二者是相互排斥的嗎?_MOS:COSM價格

2012年的時候,你注定要成為神諭,被現在所困擾,被別人看不到的未來所證明。看,你正試圖與你室友的煙斗爭奪注意力,以解釋你已經瞥見了未來,它是一個鍍金的、奇妙的真理燈塔,一種具有神化普通人的力量.

1900/1/1 0:00:00
2023 年比比特幣更光明的 10 大加密貨幣_加密貨幣:區塊鏈

加密貨幣越來越受歡迎,因為它可以在很短的時間內提供無縫的交易支付。比特幣在市值、用戶群和受歡迎程度方面繼續領先于加密貨幣。以太坊等其他虛擬貨幣正在幫助創建去中心化金融系統.

1900/1/1 0:00:00
元宇宙侵權,虛擬世界還有法律嗎?_元宇宙:元宇宙專業委員會

隨著5G、人工智能、VR技術等新興技術的不斷發展,元宇宙這一概念也愈發受到關注。元宇宙是人以數字身份參與和生活的可能的數字世界,身份系統、價值系統以及沉浸式體驗是元宇宙世界必不可少的三大實現要素.

1900/1/1 0:00:00
ads