区块见闻 区块见闻
Ctrl+D收藏区块见闻

金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:

8月2日7时,加密KOL @0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太坊(约合1600万美元)转出,Nomad桥还有8000万美元的USDC正在流出。

Nomad官方团队称,已知晓涉及 Nomad 代币桥的事件,目前正在调查中。受该事件影响,Moonbeam称:Moonbeam 网络已进入维护模式,以调查网络上部署的智能合约的安全事件。在此期间,功能将受到限制,用户将无法执行常规用户交易和智能合约交互。治理、质押、取消暂停和升级的能力将继续有效。

截至目前,据defillama数据显示,Nomad TVL 中超过 1.9 亿美元的加密货币在几小时内被撤出,钱包中目前仅剩5336美元。Terra研究员FatMan评论此次攻击事件称,这是以真正的加密方式——第一次去中心化的抢劫。

对此,投资机构Paradigm研究员@samczsun试图还原黑客攻击的全过程:

1,一切都开始于@officer_cia分享@spreekaway ETH Security Telegram 频道的推文。尽管当时并不知道发生了什么事,但从桥上撤离的大量资产来看显然是一个不好的信号。

Mike McDonald:既然Peter Schiff押注黄金而不是比特币,他不必担心加州税收法案:日前美国加利福尼亚州立法者提出了一项法案,这一解决方案是为了疫情导致该州实行封锁后解决预算赤字问题而提出的。该法案建议每年抽取该州的富有居民(个人净资产超过3000万美元,单独纳税的已婚夫妇净资产为1500万美元)净资产的4%。黄金支持者、比特币反对人士Peter Schiff在推特表示,这项税收法案如果通过,甚至会迫使在过去十年里离开加州的前加州居民缴纳税款。他最后说,任何想要搬到加州的有钱人都是疯了。国际扑克巨星Mike McDonald在Peter Schiff的帖子上评论讽刺称,既然Peter Schiff决定押注黄金而不是比特币,他没什么可担心的。(u.today)[2020/8/15]

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送 0.01 WBTC,返还 100 WBTC”的促销活动。

3,然而,在 Moonbeam 网络上进行了一些手动挖掘之后,确认虽然 Moonbeam 交易确实桥接了 0.01 WBTC,但以太坊交易以某种方式桥接了 100 WBTC。

4,此外,在 WBTC 中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是 Replica 合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6, 这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第 185 行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是 0x00,因为messages[_messageHash] 将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad 团队将可信根初始化为 0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解 Solidity 或 Merkle Trees 或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在 Nomad 上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员Matt Gleason发推介绍了Nomad 被攻击的原因:

Nomad 桥以与 Qubit 的 QBridge 类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在 Replica 的“进程”函数中。

Process 旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot 来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在 solidity 中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是 0 的 confirmed Root ,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad 、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad 暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:MADNOMADNOMBTCnomad币交易所nomad币最新消息venom币融资了多少OBTC价格

以太坊交易所热门资讯
反弹之际 复盘本轮DeFi流动性危机始末、成因及影响

数字资产市场在今年5月陷入流动性危机,通证价格暴跌导致链上持仓清算,流动性危机对 DeFi 生态造成了非常严重的影响,甚至部分DeFi协议因此而破产。

金色数藏 | 《遇见广西》至尊版数字藏品兑换公告

金色数藏与遇龙河景区旅游发展有限公司、贺州博物馆联合铸造的「夏日寻踪 · 遇见广西」主题藏品,将于7月28日15:00正式发售。 「夏日寻踪 · 遇见广西」系列集齐本期四款普通藏品,可兑换1份至尊版「遇见广西 · 麒麟尊」藏品,为保证藏品的稀缺性,兑换成功后原有藏品将被燃烧。

再看ETC:价值何在?

上周,是以太坊经典(ETC)很长时间以来又一次出现在新闻中。尽管保持着 30 亿美元的市值,但大多数人已经认为这个代币没什么希望。在经历了数月(更像是数年)的停滞后,上周晚些时候,ETC价格上涨了约 30%。该代币不仅开始受到投机者的关注,还受到 Vitalik Buterin 等关键人物的关注。

送给 Web3 后浪们的职业手册

撰文:Mason Nystrom,Variant Fund 投资合伙人,前 Messari 分析师 编译:Amber 如果你刚刚走出校园或者仍处于职业生涯的早期阶段,首先要搞清楚为什么要在 Web3(或者说加密货币领域)找一份工作。

砥砺前行 未来 DeFi 协议的七大趋势

作者:Ignas 2022 年,加密货币市场在牛市途中突遇拦路熊,整个市场急转直下,哀鸿遍野。在这样的背景下,大多数 DeFi 代币的情况甚至比比特币或以太坊的表现还要糟糕。 至少从 2020 年 10 月份开始,DeFi 代币的价格相对于 ETH 就一直处在下跌的趋势中。

以太坊“合并”临近 将如何影响Web3世界?

在数码圈子里存在着一批矿工,他们购买显卡拿去进行算力挖矿,获取以太坊区块链上的出块奖励ETH。随着2020年ETH价格上涨,矿工们为了获取更多的利益,与游戏玩家争抢显卡产能,直接导致过去两年时间显卡价格翻倍再翻倍,游戏玩家苦不堪言。 然而,在进入2022年之后,显卡价格开始下跌了。 因为,按照规划,以太坊“合并”、转变挖矿方式的脚本越来越近了。