比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_OMA

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL @0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊(約合1600萬美元)轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及 Nomad 代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam 網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,Nomad TVL 中超過 1.9 億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色晚報 | 8月5日晚間重要動態一覽:12:00-21:30關鍵詞:央行、最高法、DeFi、北大團隊、 Ripple

1. 央行上海總部:持續做好ICO與虛擬貨幣交易等風險監測和處置。

2. 央行深圳中心支行:積極支持人民銀行數字貨幣各個場景應用在深試點等。

3. 最高法:支持通過區塊鏈提交證據,有效解決知識產權權利人舉證難問題。

4. 徐坤:DeFi開啟了可編程金融,多抵押品推動DeFi快速增長。

5. 日本金融廳長官:日本要密切關注如何克服發行CBDC的挑戰。

6. 倫交所上市公司Argo Blockchain 7月共挖出165枚比特幣。

7. 北大團隊取得突破性成果,將推動區塊鏈技術發展落地。

8. Ripple宣布將通過Xpring對XRPL Labs進行追加投資。

9. 楊海坡“分叉”BCH起因:“不是分叉,而是趕走ABC”。[2020/8/5]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

金色晨訊 | 7月31日隔夜重要動態一覽:21:00-7:00關鍵詞:數字英鎊、比特幣期權、數字貨幣全球倡議

1.英國央行將建立新支付網絡以支持數字英鎊。

2.約6.8萬份比特幣期權合約將于明日到期。

3.浙江大學蔡亮:并非所有政務數據都適合上鏈。

4.CME比特幣期貨7月合約收跌0.85%。

5.美股三大股指僅納斯達克指數收盤上漲。

6.當前DeFi中鎖定資產總價值達41.12億美元。

7.美國新冠肺炎確診病例超440萬例。

8.發出炸彈威脅并索要比特幣的兩名烏克蘭恐怖分子被捕。

9.斯坦福大學與國際電信聯盟發起數字貨幣全球倡議。[2020/7/31]

1,一切都開始于@officer_cia分享@spreekaway ETH Security Telegram 頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

分析 | 金色盤面:等待技術背離買點形成:金色盤面分析:BTC在午后出現大跌,市場陷入恐慌,市值前一百的標的除去穩定幣外,上漲的寥寥無幾,多數標的跌幅超過10%。在BTC2小時圖中,macd出現了明顯的背離,雖然目前尚未確認,但這個級別的背離消失概率不大,所以現在不建議過度看空,技術性反彈隨時會到來,一旦macd形成金叉,會引發資金入場。建議投資者保持理性,做好風險控制。[2018/11/19]

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送 0.01 WBTC,返還 100 WBTC”的促銷活動。

3,然而,在 Moonbeam 網絡上進行了一些手動挖掘之后,確認雖然 Moonbeam 交易確實橋接了 0.01 WBTC,但以太坊交易以某種方式橋接了 100 WBTC。

金色財經獨家分析 螞蟻區塊鏈平臺采用PBFT共識算法:今天,在全球區塊鏈(杭州)高峰論壇上,螞蟻區塊鏈平臺進行講解時我們了解到,螞蟻金服采用的是PBFT共識算法,金色財經對此進行分析。PBFT共識算法目前不只是螞蟻區塊鏈平臺在使用,央行所推出的區塊鏈數字票據交易平臺也是使用的優化后的PBFT共識算法。據了解,PBFT的機制要求是一個封閉的集群,兩兩節點需要進行通信,通信量是O(n^2)(通過優化可以減少通信量),目前在實際應用中技術非常成熟,效果比較好,這種通過投票來達成共識的機制可以很好的解決包括分叉等問題的同時提升效率,其缺點是PBFT共識算法在網絡不穩定的情況下有很高的延遲,螞蟻區塊鏈平臺采用此共識算法目前算是較為穩妥的算法。[2018/3/26]

4,此外,在 WBTC 中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是 Replica 合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6, 這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第 185 行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是 0x00,因為messages[_messageHash] 將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad 團隊將可信根初始化為 0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解 Solidity 或 Merkle Trees 或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在 Nomad 上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員Matt Gleason發推介紹了Nomad 被攻擊的原因:

Nomad 橋以與 Qubit 的 QBridge 類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在 Replica 的“進程”函數中。

Process 旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot 來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在 solidity 中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是 0 的 confirmed Root ,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad 、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad 暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:MADOMANOMADNOMMADA幣Moma ProtocolNeonomad FinanceAutonomy

BNB
金色前哨 | 尋求合法定義和規范數字收藏品交易 俄羅斯經濟部主動監管NFT_加密貨幣

俄羅斯當局正在準備對現有法律進行一些修改,以便為該國的不可替代代幣(NFT)市場制定規則。一個工作組討論了此事并提出了解決方案,以合法地定義和規范與數字收藏品的交易.

1900/1/1 0:00:00
比特幣:真正的底部可能正在形成_COIN

一個多月來,比特幣價格一直低于實際價格,許多跡象表明比特幣已經在低位經歷了徹底的拋售。因此,比特幣已經完成了真正意義上的筑底.

1900/1/1 0:00:00
新公鏈龍頭Aptos 34個項目生態初具規模_TOS

Aptos 獲得 2 億美元融資后,在市場較為蕭條的當下又完成了 1.5 億美元融資,展現著 Aptos 非同一般的潛力.

1900/1/1 0:00:00
NFTWorld遇“黑天鵝”:如何解決Web2和Web3的割裂?_WEB

7月21日,《我的世界》(Minecraft) 在使用指南的更新中,宣布禁止《我的世界》客戶端和服務器應用程序集成區塊鏈技術,并且不能用于創建與任何游戲內容相關的NFT.

1900/1/1 0:00:00
一文讀懂NFT借貸3種解決方案:高度依賴預言機性能和市場穩定性_PEG

原文作者:Kirill Naumov編譯:BTX Capital導讀:NFT 借貸市場仍處于起步階段.

1900/1/1 0:00:00
金色早報 | 拜登:認為美國不會出現經濟衰退_CHI

頭條 ▌拜登:認為美國不會出現經濟衰退7月26日消息,美國總統拜登表示,他認為美國不會出現經濟衰退.

1900/1/1 0:00:00
ads