区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 酷币 > 正文

NOM:跨链桥Nomad被黑,有用户“实名”趁火打劫_nomadland币怎么回事

作者:

时间:

北京时间8月2日早上,加密KOLfoobar发推称,跨链解决方案Nomad于今日凌晨遭到黑客攻击,智能合约中的WETH和WBTC正被转出,每次约价值百万美元。

截至发稿前,Nomad代币桥总锁仓量只剩下3941美元,而昨天其TVL约为1.9亿美元,初步分析Nomad损失在1.9亿美元左右,建议用户暂时不要与Nomad及其相关项目交互。

攻击发生后,Moonbeam正在进行的UltimateHarvestMoon活动受攻击影响暂停。跨链路由协议Multichain发推表示,在Moonbeam和Moonriver的TVL超过1.6亿美元资产安全不受影响,已暂停Moonbeam和Moonriver跨链桥,待链主网恢复交易后可安全跨链。

Tether冻结共计持有825万枚USDT的三个地址:10月11日消息,Whale Alert监测数据显示,北京时间10月11日上午,Tether冻结以太坊链上三个地址,涉及总计超过825万枚USDT。被冻结的地址分别持有340万枚USDT、195万枚USDT和约290万枚USDT,这些地址不再能够转移资金。

Tether发言人表示,Tether与世界各地的执法部门密切合作,并协助调查,包括冻结。(Cointelegraph)[2022/10/11 10:31:03]

Evmos发推称Evmos链运行正常;此外,Nomad已暂停,因此用户无法将其ERC20封装资产从Evmos撤回到以太坊,团队会及时通知这对Evmos用户和拥有Nomad封装资产的用户有何影响。

Coinbase Prime已面向机构上线ETH2质押:6月22日消息,官方消息,Coinbase Prime宣布已面向机构上线ETH2质押,今天开始产生收益。客户现在可以创建一个ETH2钱包并直接从Coinbase Prime发起质押。[2022/6/22 4:44:10]

Nomad官方回应称,“我们已经知道涉及Nomad代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。我们了解到冒充者正冒充Nomad并提供欺诈地址来收集资金,我们尚未提供退还过桥资金的说明,请忽略来自Nomad官方频道以外的所有频道的消息。”

金色财经挖矿数据播报 | ETH今日全网算力上涨1.76%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力138.992EH/s,挖矿难度19.31T,目前区块高度650157,理论收益0.00000678/T/天。

ETH全网算力253.582TH/s,挖矿难度3264.93T,目前区块高度10941755,理论收益0.00764953/100MH/天。

BSV全网算力1.962EH/s,挖矿难度0.29T,目前区块高度654356,理论收益0.00045880/T/天。

BCH全网算力2.720EH/s,挖矿难度0.38T,目前区块高度654581,理论收益0.00033083/T/天。[2020/9/27]

本次被盗的根本原因,在于Nomad官方升级智能合约时发生错误。Paradigm安全研究员samczsun表示其副本合约存在致命缺陷,一次常规升级将零哈希标记为有效根,其效果是允许在Nomad上信息;攻击者利用这一点来复制/粘贴交易,并迅速耗尽桥上的资产。

“在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。”

合约设计漏洞只是问题之一,Nomad官方在这次事件中反应也相当「迟钝」,缺乏风控。在foobar发布推文时,跨链桥中依然有1.3亿美元资产,直到官方发布推文时依然有7500万美元资产,但Nomad官方却似乎没有做任何紧急动作,眼睁睁看着资产流失归零。

CelerNetwork联合创始人Modong在社群解释称,官方之所以「无动于衷」,主要是因为合约升级加上了时间锁,导致其没办法第一时间作出反应。“合约升级还有时间锁,也没有风控,所以只能干看着自己撸自己。”

实际上,在第一个黑客盗窃完成后,这条「成功」经验也在加密社区疯传,被更多用户模仿,趁火打劫。可能是因为过于心急,一些用户忘记使用马甲伪装,直接使用了自己的常用ENS域名,暴露无遗。目前已经有用户开始自发退款,以求避免被起诉。关于后续进展,Odaily星球日报也将持续关注。

官网数据显示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在内的五种区块链网络之间的跨链转账。与基于验证者的跨链桥不同,Nomad不依赖大量外部方来验证跨链通信,而是通过利用一种optimistic机制,让用户可以安全地发送消息和桥接资产,并保证任何观看的人都可以标记欺诈并保护系统。今年4月,Nomad完成2200万美元种子轮融资,由Polychain领投,1kx、Ethereal、HackVC等参投,估值为2.25亿美元。

标签:MADNOMADOMANOMNeonomad Financenomadland币怎么回事tomatos币介绍

酷币热门资讯
TWI:幣安“質押借幣”平台新增可借資產BOND_Twister CASH SYSTEM

親愛的用戶: 幣安“ 質押借幣”平台新增可借資產BOND。注意:幣安會根據市場實際運行情況和風險程度動態調整可借幣種/質押幣種/利率/最大可借額度等參數。訪問質押借幣資料頁面,獲取更多詳情信息.

OTC:ETH周报 | 主网已完成第10次影子分叉;测试网Goerli/Prater于8月4日开始合并(7.25-7.31)_huntercoin

作者|秦晓峰 编辑|郝方舟 出品|Odaily星球日报??? 一、整体概述 以太坊的第十个影子分叉于昨天生效,比预期早了26小时,此时最终总难度(TTD)在区块高度15217902被覆盖为54.

区块链:薄饼社区引爆市场,服务于广大区块链技术发烧友_区块链币种类

区块链的火爆不在比特币,而是由比特币引爆的应用发展前景,目前在金融、社会管理、文化等领域的发展前景被业界普遍看好。社区的存在,其实更类似于一种像公司的组织形式.

XT.com:XT.COM關於恢復XMR充提的公告_HoDooi.com

尊敬的XT.COM用戶:XMR錢包升級維護已完成,XT.COM現已恢復XMR充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月1日游戏平台和发行.

COM:一文看懂Meta 系公链Sui和Aptos有什么区别?_ETA

Sui开发团队为MystenLabs,后者由Meta旗下Novi研究团队成立。与Aptos一样,Sui和Meta没有任何实质性关系,尽管其也是由前Novi-Meta人员组成.

PUNK:Ongoing Spot Campaigns_RACING

KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—hiPUNKS.