比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_WBT

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色午報 | 6月19日午間重要動態一覽:7:00-12:00關鍵詞:Filecoin、Telegram、Compound、廣州

1. 清華大學國家金融研究院院長:人民幣將會在虛擬貨幣領域做出重大突破。

2. Filecoin二階段測試網開啟重置,瀏覽器顯示“半小時內無區塊產出”。

3. 法官裁定將永久封存Telegram訴訟案中ICO參與方的相關物證。

4. 中國聯通:公司區塊鏈專利申請數量位居國內前列。

5. Compound借款總量超越Maker,達到1.4億美元。

6. 數據:DeFi代幣總市值超42億美元。

7. 廣州有39家41個案例入選區塊鏈信息服務備案名單。

8. Compound新提案產生,計劃將USDT抵押價值升至20%。[2020/6/19]

BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月15日,今天距此還有43天。BTC當前塊高623853,下一次減半塊高630000。

今日全網算力約101.86EH/s,全網難度約13.91T,預測下次難度12.44T(-10.62%),距離調整還剩還有7天,今日BTC收益:0.00001808BTC/T/天。[2020/4/1]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

分析 | 金色盤面:十億市值幣種本周總市值縮水近145億美元:金色盤面分析:10月6日數字貨幣市場整體市值為2195.6億,截至13日10:37,為2016.5億,縮水近180億美元,而十億俱樂部占比80%,縮水近145億美元。在過去一周,僅有TRX上升,漲幅也僅有1.10%,而BTC是跌幅最小的成員,為4.95%,其他成員跌幅都在10%左右,過去24小時市場出現了修復性反彈走勢,但市場經過大跌后還未恢復,提醒投資者理性看待市場波動,做好風控。(登錄金色財經APP—發現,查看更多幣種的獨家點評)[2018/10/13]

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

金色財經訊:阿聯酋央行警告數字貨幣風險,其認為數字貨幣屬高度投機品,阿聯酋中央銀行拒絕為該國的數字貨幣交易所頒發許可證。[2017/10/30]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:BTCWBTCWBTBTCs是不是黃了btc錢包官網btc短線交易騙局WBTC幣WBTC價格WBT價格WBT幣

加密貨幣
FIL下滑你還在便宜行事?殊不知免費的才是最貴的_BTC

BTC到關鍵點位附近反彈,從兵法來講這叫圍師必闕,直白的意思是防止敵人的殊死反抗,故意給敵人留下一線生機,讓敵敵人放棄無謂的掙扎而選擇逃跑.

1900/1/1 0:00:00
金色觀察|Binance及其創始人趙長鵬被起訴 速覽美國CFTC指控_CFT

2023年3月27日,美國商品期貨交易委員會(CFTC)宣布向美國伊利諾伊州北區地方法院提起民事訴訟,指控趙長鵬和運營Binance平臺的三個實體多次違反《商品交易法》(CEA)和CFTC規定.

1900/1/1 0:00:00
比特幣在次洗盤配合FIL拉升,FIL駐底了?_比特幣

懸掛在高位的比特幣就像是達摩克利斯之劍,每當行情氛圍稍稍上漲的時候,這把劍的一點晃動都會引來整個幣圈的一片震蕩.

1900/1/1 0:00:00
BTC重回50000以下,元宇宙概念仍然保持強勢_BTC

BTC再次跌破50000,這算是一波單點突破趨勢線的回踩,只要不發生太大幅度的洗盤只能短暫的影響主流幣板塊幣種的漲幅,做不到影響強勢幣種的長期走勢,換句話說大盤凌駕于小盤股之上.

1900/1/1 0:00:00
比特幣上下震蕩,欲意何為?_XTZ

BTC重回30000,跨過黑暗終遇黎明。從月底級別來看,整體跌幅21.5%,5月份的總體跌幅也足夠大了,6月份就會迎來大幅度回調,超過兩周的震蕩接下來也不要辜負行情回調的一番好意.

1900/1/1 0:00:00
馬斯克為何如此鐘情“X”_Tesla

作者:金色財經cryptonaitive作為當代最具雄心的企業家,馬斯克的一舉一動都處在鎂光燈下。馬斯克的最新舉動是徹底改變老牌社交媒體Twitter的經典“小藍鳥”LOGO.

1900/1/1 0:00:00
ads