跨鏈橋Nomad近2億美元TVL被幾乎全數盜走,EVMOS幣價短時暴漲超1.5倍。
撰文:iambabywhale.eth
北京時間今日清晨,跨鏈互操作性協議Nomad橋遭到黑客攻擊,攻擊發生期間WETH和WBTC以每次百萬美元的速度被持續轉出。據DefiLlama數據顯示,Nomad上近2億美元的TVL在短時間內被攻擊者「掏空」,截止發文時僅剩不到4000美元。
a16zcrypto應用安全團隊成員MattGleason及Paradigm研究合伙人兼安全主管Samczsun在第一時間發推解釋了本次攻擊利用的漏洞。以下分析節選自二者的觀點:
Gnosis將發布Gnosis Pay,或支持線下線上刷Visa卡消費:7月6日消息,推特用戶Luyao發推表示,Gnosis將在兩周后的EthCC發布Gnosis Pay,它既是一張Visa卡,同時也是一個自托管的硬件錢包,支持線下線上的各種刷卡消費,不需要充值,交易會走智能合約,劃走的是個人地址里的錢,此外還會和Safe有一些結合。[2023/7/6 22:20:46]
Nomad此次被攻擊是由于跨鏈橋的配置導致可以通過特定路徑發送任何事務,錯誤在于Replica內部的「process」功能。出問題的「process」功能被設計為保證信息被證明,然后處理信息,通常情況下這個過程沒有問題。
市場消息:ARES正考慮收購硅谷銀行的一小部分貸款資產:金色財經報道,據市場消息,阿瑞斯資產管理公司(ARES)正考慮收購硅谷銀行的一小部分貸款資產。[2023/3/15 13:04:10]
該過程會使用「acceptableRoot」用來檢查root是否被證明或者在當前時間之前已被確認。問題存在于Solidity語言中,如果一個map的映射鍵未找到會返回默認值0,則「acceptableRoot」的參數「_root」將會是0。
一男子因為ISIS籌集加密資金在印度德里被捕:8月7日消息,印度國家調查局(NIA)周日表示,他們從德里逮捕了恐怖組織ISIS的一名活躍成員,并稱他在為該組織籌集資金,并通過加密貨幣的形式發送到敘利亞和其他地方。
據NIA稱,這名“激進”男子名叫Mohsin Ahmad,原本屬于比哈爾邦的巴特那,于周六在德里巴特拉宅邸的家中被捕。(Outlook India)[2022/8/7 12:08:11]
然而,由于合約初始狀態下「_confirmedRoot」為0,使得0就是一個已被確認的值「acceptableRoot」接收一個0值就能通過驗證。
結果,黑客正是利用該漏洞,找一筆有效交易反復發送構造好的交易數據抽取跨鏈橋被鎖定的資金,從而導致Nomad上鎖定的資金被幾乎全數盜走。
受Nomad跨鏈橋被攻擊的影響,Moonbeam代幣GLMR短時下跌近10%,Evmos代幣EVMOS上漲超150%。發生該情況或是由于Moonbeam暫時關閉EVM功能,以及Nomad作為Evmos與以太坊生態的主要跨鏈橋,被盜資金需要通過EVMOS作為出金渠道所致。
Evmos官方發推稱,目前正在與Nomad團隊密切合作,并會在獲得更多信息后更新進展,當下Evmos鏈運行正常。由于Nomad已暫停,因此用戶無法將他們的ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。
21:00-7:00關鍵詞:穩定幣法案、PayPal、WavesDeFi、通脹1.知情人士:美國穩定幣法案今年通過的可能性很小;2.PayPal二季度收入超預期.
1900/1/1 0:00:00本文來自a16z,原文作者:JustinThaler,由Odaily星球日報譯者Katie辜編譯。 SNARK是一種重要的密碼原語,用于發現區塊鏈可擴展性和隱私的應用.
1900/1/1 0:00:00DeFi數據 1.DeFi代幣總市值:529.82億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量55.
1900/1/1 0:00:00當滿屏幕都是“我要O泡”的時候,你一定想知道發生了什么。 作者:Maxlion丨星球日報原文:《是什么推動了OP暴漲?》8月4日,據幣安數據顯示,以太坊L2項目Optimism的代幣OP今日上午.
1900/1/1 0:00:00為剛剛進入加密圈用戶初步鑒別GameFi等投資產品。本篇文章只為剛剛進入加密圈用戶初步鑒別GameFi等投資產品.
1900/1/1 0:00:00在過去的幾個月里,Terra等項目高調的破產,以及代幣價格的低迷,使許多人對該領域持懷疑態度。市場崩盤引發了圍繞P2E游戲的整體恐懼.
1900/1/1 0:00:00