北京时间8月2日早上,加密KOLfoobar发推称,跨链解决方案Nomad于今日凌晨遭到黑客攻击,智能合约中的WETH和WBTC正被转出,每次约价值百万美元。
截至发稿前,Nomad代币桥总锁仓量只剩下3941美元,而昨天其TVL约为1.9亿美元,初步分析Nomad损失在1.9亿美元左右,建议用户暂时不要与Nomad及其相关项目交互。
攻击发生后,Moonbeam正在进行的UltimateHarvestMoon活动受攻击影响暂停。跨链路由协议Multichain发推表示,在Moonbeam和Moonriver的TVL超过1.6亿美元资产安全不受影响,已暂停Moonbeam和Moonriver跨链桥,待链主网恢复交易后可安全跨链。
Tether冻结共计持有825万枚USDT的三个地址:10月11日消息,Whale Alert监测数据显示,北京时间10月11日上午,Tether冻结以太坊链上三个地址,涉及总计超过825万枚USDT。被冻结的地址分别持有340万枚USDT、195万枚USDT和约290万枚USDT,这些地址不再能够转移资金。
Tether发言人表示,Tether与世界各地的执法部门密切合作,并协助调查,包括冻结。(Cointelegraph)[2022/10/11 10:31:03]
Evmos发推称Evmos链运行正常;此外,Nomad已暂停,因此用户无法将其ERC20封装资产从Evmos撤回到以太坊,团队会及时通知这对Evmos用户和拥有Nomad封装资产的用户有何影响。
Coinbase Prime已面向机构上线ETH2质押:6月22日消息,官方消息,Coinbase Prime宣布已面向机构上线ETH2质押,今天开始产生收益。客户现在可以创建一个ETH2钱包并直接从Coinbase Prime发起质押。[2022/6/22 4:44:10]
Nomad官方回应称,“我们已经知道涉及Nomad代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。我们了解到冒充者正冒充Nomad并提供欺诈地址来收集资金,我们尚未提供退还过桥资金的说明,请忽略来自Nomad官方频道以外的所有频道的消息。”
金色财经挖矿数据播报 | ETH今日全网算力上涨1.76%:金色财经报道,据蜘蛛矿池数据显示:
BTC全网算力138.992EH/s,挖矿难度19.31T,目前区块高度650157,理论收益0.00000678/T/天。
ETH全网算力253.582TH/s,挖矿难度3264.93T,目前区块高度10941755,理论收益0.00764953/100MH/天。
BSV全网算力1.962EH/s,挖矿难度0.29T,目前区块高度654356,理论收益0.00045880/T/天。
BCH全网算力2.720EH/s,挖矿难度0.38T,目前区块高度654581,理论收益0.00033083/T/天。[2020/9/27]
本次被盗的根本原因,在于Nomad官方升级智能合约时发生错误。Paradigm安全研究员samczsun表示其副本合约存在致命缺陷,一次常规升级将零哈希标记为有效根,其效果是允许在Nomad上信息;攻击者利用这一点来复制/粘贴交易,并迅速耗尽桥上的资产。
“在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。”
合约设计漏洞只是问题之一,Nomad官方在这次事件中反应也相当「迟钝」,缺乏风控。在foobar发布推文时,跨链桥中依然有1.3亿美元资产,直到官方发布推文时依然有7500万美元资产,但Nomad官方却似乎没有做任何紧急动作,眼睁睁看着资产流失归零。
CelerNetwork联合创始人Modong在社群解释称,官方之所以「无动于衷」,主要是因为合约升级加上了时间锁,导致其没办法第一时间作出反应。“合约升级还有时间锁,也没有风控,所以只能干看着自己撸自己。”
实际上,在第一个黑客盗窃完成后,这条「成功」经验也在加密社区疯传,被更多用户模仿,趁火打劫。可能是因为过于心急,一些用户忘记使用马甲伪装,直接使用了自己的常用ENS域名,暴露无遗。目前已经有用户开始自发退款,以求避免被起诉。关于后续进展,Odaily星球日报也将持续关注。
官网数据显示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在内的五种区块链网络之间的跨链转账。与基于验证者的跨链桥不同,Nomad不依赖大量外部方来验证跨链通信,而是通过利用一种optimistic机制,让用户可以安全地发送消息和桥接资产,并保证任何观看的人都可以标记欺诈并保护系统。今年4月,Nomad完成2200万美元种子轮融资,由Polychain领投,1kx、Ethereal、HackVC等参投,估值为2.25亿美元。
親愛的用戶: 幣安“ 質押借幣”平台新增可借資產BOND。注意:幣安會根據市場實際運行情況和風險程度動態調整可借幣種/質押幣種/利率/最大可借額度等參數。訪問質押借幣資料頁面,獲取更多詳情信息.
作者|秦晓峰 编辑|郝方舟 出品|Odaily星球日报??? 一、整体概述 以太坊的第十个影子分叉于昨天生效,比预期早了26小时,此时最终总难度(TTD)在区块高度15217902被覆盖为54.
区块链的火爆不在比特币,而是由比特币引爆的应用发展前景,目前在金融、社会管理、文化等领域的发展前景被业界普遍看好。社区的存在,其实更类似于一种像公司的组织形式.
尊敬的XT.COM用戶:XMR錢包升級維護已完成,XT.COM現已恢復XMR充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月1日游戏平台和发行.
Sui开发团队为MystenLabs,后者由Meta旗下Novi研究团队成立。与Aptos一样,Sui和Meta没有任何实质性关系,尽管其也是由前Novi-Meta人员组成.
KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—hiPUNKS.