比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

超1.5億美元損失,跨鏈橋協議Nomad黑客攻擊事件分析_MAD

Author:

Time:1900/1/1 0:00:00

原文作者:Samczsun,Paradigm合伙人?

原文編譯:DeFi之道

8月2日,跨鏈橋協議Nomad遭遇攻擊,超過1.5億美元的用戶資金被黑客轉移,Paradigm合伙人?samczsun?對此安全事件進行了分析。

Nomad剛剛在遭受Web3有史以來最混亂的一次黑客攻擊中損失了1.5億美元。那這到底是如何發生的,其根本原因是什么?請允許我帶你們到這次攻擊事件的幕后。

這一切都始于@officer_cia在ETHSecurity電報群頻道中分享的@spreekaway推文,雖然我當時不知道發生了什么,但離開Nomad跨鏈橋的資產數量顯然不是一個好的跡象。

現貨黃金站上1810美元/盎司,日內漲超1.8%:行情顯示,現貨黃金站上1810美元/盎司,日內漲超1.8%。[2020/12/1 22:45:16]

我的第一個想法是代幣的小數點有一些配置錯誤。畢竟,這座跨鏈橋似乎在進行“發送0.01WBTC,返還100WBTC”的促銷活動。

然而,在Moonbeam網絡上進行了一些痛苦的手動挖掘工作之后,我確認Moonbeam交易確實跨鏈出了0.01WBTC,但不知何故,以太坊交易跨鏈出的資產是100WBTC。

https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c

24小時合約市場爆倉超1.21億美元:據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉1.21億美元,爆倉人數13528人。其中Huobi 爆倉1911萬美元,OKEx爆倉3790萬美元,BitMEX爆倉2842萬美元,Binance爆倉3602萬美元。爆倉金額前三的幣種是BTC7834萬美元,ETH2514萬美元,EOS1081萬美元。[2020/4/7]

https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460

動態 | Kleiman方律師指控CSW濫用特權扣留超1.1萬份公司文件:代表Ira Kleiman的律師指控CSW“濫用”客戶律師特權,扣留文件,并“混淆”審判程序。上周日,在佛羅里達南部地方法院提交的一份文件顯示,Ira Kleiman方律師駁斥了CSW方提出的“由于擁有律師-客戶特權,因此超過1.1萬份公司文件在法庭上是不能采信的”的說法。Kleiman的律師表示,“Craig(CSW)以不當特權為由扣留了這些文件。”并認為CSW向法庭“隱藏”了來自18家公司的文件,而其中大多數公司已經倒閉。法院文件指出,對于仍然存在的三家公司,“CSW的特權申請是無效的,因為他對這些公司沒有控制權,因此沒有資格保留這些文件。”Kleiman律師方聲稱,CSW不在這些公司的領導團隊中是“故意為之”,以便“在合適的時候”能夠索要特權。該文件要求法院命令CSW出示所有來自已解散公司和第三方的文件,并澄清日志中其他文件的特權要求。(CoinDesk)[2020/2/5]

此外,WBTC跨鏈交易實際上并沒有證明什么。它只是直接調用了?`process`,可以說,能夠在不首先證明的情況下處理消息是非常不好的

這個時候,有兩種可能性,要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重的漏洞。但是,絕對沒有跡象表明最近有任何事已被證明。

那只剩下了一種可能性,Replica合約中存在著致命漏洞。那到底是怎么回事呢?快速查看后表明,提交的消息必須屬于可接受的根,否則,第185行的檢查將會失敗。

幸運的是,有一種簡單的方法可以檢查這個假設。我知道未經證明的消息根將是?0x00,因為消息??將未初始化。我所要做的就是檢查合約是否會接受這一點。

哎……

事實證明,在例行升級期間,Nomad團隊將可信根初始化為?0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它有一個很小的副作用,即自動驗證每個消息。

這就是黑客行為如此混亂的原因,你不需要了解Solidity或Merkle樹之類的東西,你所要做的就是找到一筆有效的交易,用你的地址查找/替換另一個人的地址,然后重新廣播它。

總的來說,一次例行升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙消息,攻擊者濫用此功能來復制/粘貼交易,并在一場瘋狂的混戰中迅速耗干了這座跨鏈橋的資金。

譯者注:此次Nomad?跨鏈橋的黑客攻擊,Moonbeam和evmos這兩條公鏈的用戶會受到較大影響,其中,Moonbeam涉及的跨鏈資金相對較大。這次事件再次提醒了我們跨鏈橋的風險,用戶在使用跨鏈橋后,應盡量避免持有跨鏈資產,而應盡快兌換成區塊鏈的原生資產,并且以太坊主鏈的原生資產安全性要高于其他鏈。

Tags:BTCMADNOMNOMADnhbtc幣最新消息nomad幣重啟Konomi Network

BTC
Gate.io HODL & Earn CouponBay (CUP) #1: Flexible Staking

Gate.ioHODL&EarnCUP#1willbeavailableatGate.io''s“HODL&Earn”undertheflexible-termsection.

1900/1/1 0:00:00
Ongoing Spot Campaigns_OIN

DearKuCoinUsers,Thankyouforyoursupport,weareveryproudtoannouncethattherewarddistributionfortheact.

1900/1/1 0:00:00
Binance.US將下架AMP,該Token此前曾被美SEC列為證券_HOO

8月2日消息,在美國證券交易委員會近期指控AMP是針對一名前Coinbase員工和兩名同事的內幕交易案件中的證券后,Binance.US決定出于謹慎考慮將AMPToken下架.

1900/1/1 0:00:00
Gate.io 將進行 USD/USDT/BTC 結算永續合約升級公告(明晚 22:00)

Gate.io將於2022年8月5日22:00~22:10進行USD/USDT/BTC結算的永續合約引擎升級,時間約爲10分鐘.

1900/1/1 0:00:00
Pearcoin:Slope Wallet服務存在私鑰泄露_LET

慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶種約60%使用Phantom、約30%使用Slope,其余使用TrustWallet、Coin98Wallet等.

1900/1/1 0:00:00
Gamefi經濟模型大盤點,終于找到了其中的賺錢策略_NFT

原文作者:Kluxury和瓜田fromWGG投資者來說,我們不需要過多了解游戲背后運行機制和技術問題,玩的開心賺的多就行了.

1900/1/1 0:00:00
ads