区块见闻 区块见闻
Ctrl+D收藏区块见闻

MAD:金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末_OMA

作者:

时间:

8月2日7时,加密KOL@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太坊转出,Nomad桥还有8000万美元的USDC正在流出。

Nomad官方团队称,已知晓涉及Nomad代币桥的事件,目前正在调查中。受该事件影响,Moonbeam称:Moonbeam网络已进入维护模式,以调查网络上部署的智能合约的安全事件。在此期间,功能将受到限制,用户将无法执行常规用户交易和智能合约交互。治理、质押、取消暂停和升级的能力将继续有效。

截至目前,据defillama数据显示,NomadTVL中超过1.9亿美元的加密货币在几小时内被撤出,钱包中目前仅剩5336美元。Terra研究员FatMan评论此次攻击事件称,这是以真正的加密方式——第一次去中心化的抢劫。

NFT AMM协议Caviar推出公开测试版:金色财经报道,NFT AMM协议Caviar在社交媒体宣布公开测试版已正式向公众开放,据Caviar官推称用户现在可以在其平台交易NFT并将NFT <> ETH 流动性添加到现有的公共池中或启动自己的流动性池。Caviar表示,目前正在向 Caviar Beta 添加新功能和更改,后续也将进行一些升级,但需要注意的是平台仍处于测试阶段,所以因注意风险。[2023/2/18 12:14:44]

对此,投资机构Paradigm研究员@samczsun试图还原黑客攻击的全过程:

SushiSwap宣布即将推出下一代AMM Trident:10月6日消息,官方消息,SushiSwap宣布,即将推出下一代AMM Trident,正寻找加密社区用户来测试并提供反馈。[2021/10/6 20:08:20]

1,一切都开始于@officer_cia分享@spreekawayETHSecurityTelegram频道的推文。尽管当时并不知道发生了什么事,但从桥上撤离的大量资产来看显然是一个不好的信号。

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送0.01WBTC,返还100WBTC”的促销活动。

SubGame王庆进:未来AMM数字模型的变化会针对解决滑点问题:金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上SubGame发起人兼CEO王庆进演讲表示,流动性是Defi发展的重点,流动性为什么重要,因为会产生点差,滑价,会提高做单成本,AMM是通过数学函数去定义的,在AMM池两种代币的差值比较大时,滑点会非常高。未来做市的数字模型的变化会针对解决滑点问题。应用最重要的是背后的数字模型,运行逻辑完善的开发模块,可以更完善的开发Defi。[2021/4/10 20:05:16]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

基于动态AMM的指数协议PowerIndexv2正式上线 ASSY指数已迁移为该版本:DeFi治理聚合协议Power Pool正式推出基于动态AMM概念的指数协议PowerIndexv2,此前推出的指数产品ASSY已迁移为动态AMM资金池,包括的资产为AAVE、SNX、SUSHI和YFI。基于PowerIndex v2的Unlimited ETF可创建自动交易投资组合和ETF。其优势在于:1.基于动态AMM的自动交易策略和再平衡;2.从合并资产中生成APY,自动交易的投资组合/ETF中的资产可用于Vault;3.元治理,如果池中的资产具有治理功能;4.与1inch和Balancer等平台集成,以吸引更多的交易量和相关费用;4.无需许可的特性,任何人都可以定义一篮子中的交易策略,启动资金池并为其吸引流动性。[2021/2/17 17:24:00]

4,此外,在WBTC中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:OMANOMADMADNOMUNOMAS COINNOMAD价格MADworldPumpanomics

抹茶交易所热门资讯
BIT:BITHD 多重签名安全中的一件小事_ITH

BitHD刀锋硬件钱包 多重签名是目前最安全、最受欢迎的大额资产多人共管方案。在这一领域,BITHD硬件钱包一直拥有着全球领先的多重签名功能.

WALLET:3个安全的以太坊钱包_Wallet Swap

随着数字币行业的不断发展,以太坊已经越来越多的被大家所接受。市面上也涌现出了非常多的以太坊钱包。本文将帮助新用户从上百个水平参差不齐的以太坊钱包中推荐安全靠谱的钱包.

比特币:【数字币监管】欧盟:加密领域的反新政_区块链

系列,追踪和记录世界主要经济体与国家对加密货币等数字资产的监管政策和行动,供各方了解、借鉴和把握国际监管趋向。本文为第1篇,介绍欧盟在加密领域的的最新监管举措.

UID:SquidGrow:最大的 Shiba Inu Whale 的实用型加密货币_SHIBARISE价格

2022年的加密货币崩盘给该行业留下了严重的伤痕。发生的事件与以往任何时候都不同。许多人甚至将其与2008年的金融危机相提并论,TerraNetwork扮演了雷曼兄弟的角色.

TYPE:金色观察|Bankless:ZK领域的最新发展动态_ilv币未来会超过以太坊吗

文/WilliamM.Peaster,Bankless作者;译/金色财经xiaozou就区块链而言,我们认为以太坊的初始阶段是单体架构.

以太坊:在加密市场下跌期间要注意的几个方面_VAL

比特币和加密货币市场经历了几个起起落落的周期,即使是在被称为牛市和熊市的更广泛的长期模式中也是如此.