火星链 火星链
Ctrl+D收藏火星链
首页 > AAVE > 正文

NOMAD:Nomad 跨链桥被盗:DeFi 史上最混乱的“去中心化”抢劫案?

作者:

时间:1900/1/1 0:00:00

作者:谷昱,链捕手

8月2日,跨链桥史上再添一惨案,Nomad跨链桥被盗超过1.9亿美元,甚至演变成DeFi史上最大规模、最混乱的“去中心化”抢劫案。

根据官方资料,Nomad是安全优先的跨链消息传递协议,其目标是提供结缔组织,使最终用户能够跨区块链和开发人员安全地交互,以构建跨链应用程序,如代币桥、原生跨链资产、跨链治理应用程序等.

作为今年新上线的跨链桥,Nomad凭借跨链通信等流行概念,不仅赢得CoinbaseVentures、OpenSea、Polychain等风投机构的青睐,在4月获得以2.25亿美元估值完成2200万美元种子轮融资,也迅速成为EVMOS、Moonbeam、Milkomeda等EVM公链的官方跨链桥,其锁仓量也快速上涨至近2亿美元。

Layer 1区块链Venom Foundation公共测试网现已上线:4月26日消息,Layer 1区块链Venom Foundation宣布其公共测试网已上线,用户通过参与Venom的测试网并反馈意见可收集NFT徽章。此外Venom还将推出总奖池为22.5万美元的生态系统黑客松。目前,在Venom测试网上线的DApp包括Venom Wallet、Venom Scan、Venom Pools、Venom Bridge、Venom Stake、Web3.World、WeUp、NFT Mint、Oasis.Gallery等。[2023/4/26 14:27:20]

不过,再多的背书也无法成为安全保障,就在公布新一批投资机构名单不到一周后,黑客盯上了Nomad,其总锁仓量短时间在数小时内从1.9以美元跌至不到2000美元。

Biconomy推出的跨链交易基础设施Hyphen主网正式上线:官方消息,由区块链开发工具提供商Biconomy推出的跨链交易基础设施Hyphen主网正式上线,目前仅支持以太坊主网与Polygon之间的跨链操作。Biconomy表示,将在未来增加对更多代币以及更多侧链、EVM 链以及二层网络之间跨链的支持,此外,还将在下一个版本中将其改进为去中心化产品。[2021/8/11 1:48:24]

Nomad为何会遭受如此严重的攻击?根据慢雾分析,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

除了专业分析,也有很多行业人士用通俗的语言讲解了本次攻击事件,例如来自NothingResearch的@0x_Todd表示,Nomad跨链桥升级合约时有个低级错误,导致普通人也可参与hack,找到过往成功的交易,然后改下地址重新广播。不过金额是改不掉的,所以黑客一也要一笔一笔偷,这给其他人可乘之机,都去哄抢Nomad剩余资产,有些甚至挂着ENS在抢,比如???.eth这个人抢了300多万美金的币。

NOMC突破335.54588美元关口 日内涨幅为56.35%:ZT数据显示,NOMC短线上涨,突破335.54588美元关口,现报311.599美元,日内涨幅达到57.99%,自2月至今已涨幅高达8倍,行情波动较大,请做好风险控制。

新型公链NA(Nirvana)Chain首创了异构复合链架构实现数据分而治之,达到海量并发效果。其NVM虚拟机研发了定时任务、并行计算,微服务等创新技术。 NOMC网络操作维护链用于NA(NIRVANA)Chain激活全节点工作模式的凭证代币,维护全网所有的数据及共识。全节点模式开启的方式为:进行挖矿的矿工区块链地址持有全节点凭证即可。在 FNC DApp(Full Node Credentials)中可以进行全节点凭证的兑换,全节点可获得全额的区块打包收益。[2021/5/2 21:18:30]

Paradigm合伙人Samczsun则表示,这是他见过最混乱的黑客攻击,你不需要了解Solidity、MerkleTrees等类似的东西,所要做的就是找到一个有效的交易,用你的地址替换对方的地址,然后重新广播。

动态 | 区块链金融服务机构 Altonomy 完成 700 万美元种子轮融资 Polychain 领投:区块链金融服务机构 Altonomy 完成 700 万美元的种子轮融资,由美国区块链投资基金 Polychain Capital 领投,新加坡投资机构 7 Blocks 跟投。[2019/7/16]

从这些表述中可以看到,相比过去其它被盗案件,这次被盗案非常特殊的一点在于,这可能是DeFi史上最规模、最混乱的去中心化抢劫案,它并非由单个或者数个黑客发起,而是在最初的攻击者发起攻击后,数百个不同的账户发现了这个方式并复制了他们的方式来获取被盗资金,链上资金记录也反映出这一状况。目前,多个微信群也传出截图,有用户利用前述方式并获利颇多。

受该事件影响,EVMOS、Moonbeam等EVM链上Nomad发行包装资产遭到用户大量抛售,价格均已大幅下跌,例如目前Moonbeam去中心化交易所Stellaswap上1个Nomad版WBTC仅能卖出2875GLMR,折合1871美元。部分用户将包装资产大量交易为链上原生资产,这也导致EVMOS等原生代币价格一度大幅上涨,其中EVMOS代币价格一度从1.5美元涨至2.2美元,目前已基本收回涨幅。

不过由于许多参与地址与交易所地址相关联,甚至还有ENS域名,预计官方有较大可能会追查到部分地址身份并要求归还。目前,Nomad已经发推称,有冒充者在冒充Nomad并提供欺诈地址来收集资金,但团队尚未提供退还过桥资金的说明。

而在链上消息平台Notifi.xyz,已经有多个参与攻击的地址在链上消息中提出要归还资金,例如“联系了一名Nomad团队成员,并将归还所有资金,联邦调查局和公司。请冷静一下,谢谢”、“我想保护一些资金来保护社区,我想退还这些资金:150,000Card,怎么办?我们不能参考被黑的合约”、“我们是白帽子。等待救援地址并返还。”、“嗨,我退还所有资金,只是想帮忙,请不要来找我,我不是小偷:)”

在被盗过程中,Nomad团队的专业度也受到一些质疑。在被盗事件发生之初,Nomad团队即在Discord社群表示正在调查,当时Nomad合约地址仍有约1亿美元资产尚未被盗,“Nomad桥是一个可升级的代理合约。当黑客开始慢动作时,为什么多重签名没有阻止交易?”CrocSwap创始人@0xdoug称。

另外还值得注意的是,Nomad创始人JamesPrestwich在年初创办该项目前,曾被指控存在不当行为。去年11月,Celo公链跨链桥Optics一度暂停使用,原因在于该桥的恢复模式被激活,覆盖了原有的多签模式,这使得特定地址控制整个跨链桥协议,JamesPrestwich当时作为该跨链桥工程师被指对此负责。

cLabs首席执行官TimMoreton表示,cLabs以不当行为为由解雇了JamesPrestwich,并且解雇原因并非Optics问题或他的技术工作问题,而15分钟后恢复模式被激活。对此,JamesPrestwich表示反驳并表示这是撒谎行为以攻击其声誉。

不过随着Optics恢复运作,该事件也不了了之,没有后续的进展。此外,JamesPrestwich也是去中心化存储项目Storj的联合创始人之一,并在14-17年期间担任了首席运营官/首席财务官。

在知名跨链桥中,目前可能只有Stargate、HopProtocol、Connext尚未被成功攻击过,它们还能抗多久?

标签:NOMNOMADMADOMANomad ExilesNeonomad FinanceNOMADOMAX币

AAVE热门资讯
BLO:元宇宙项目 Bloktopia 更改代币释放机制,投资者需持有25%代币或延长至10年归属期

链捕手消息,元宇宙项目Bloktopia宣布在与私人投资者协商后,决定改变剩余75%代币的释放方式。?以支持Bloktopia的长期增长并保护BLOK代币价格.

1900/1/1 0:00:00
WEB3:Web3 基础设施平台 Ankr Token 质押教程

作者:AnkrNetwork概览8月11日,ANKRToken持有者将可以通过Ankr网络质押Token以获得奖励;支持Ankr网络的质押者将获得?AnkrRPC每天7.2B的请求次数奖励;AN.

1900/1/1 0:00:00
USD:全国首例数字人民币穿透支付在雄安新区落地

链捕手消息,近日,在雄安新区改革发展局、财政支付中心和人民银行雄安营管部联合指导下,中国建设银行河北雄安分行通过“雄安新区建设资金管理区块链信息系统”,成功落地数字人民币穿透支付业务.

1900/1/1 0:00:00
BLOCK:加密媒体 The Block 将推出代币化付费墙,用户可「抵押」一定数量的代币来访问网站内容

链捕手消息,据AXIOS报道,加密媒体TheBlock将推出代币化付费墙,允许消费者通过一组统一的代币购买多个媒体或创作者的订阅内容.

1900/1/1 0:00:00
QUA:近期头部加密风投机构都在押注哪些早期项目?| 7.1-7.31

整理:饼干,链捕手在本文中,链捕手将对近期头部加密风投机构押注的早期项目进行介绍,包括基本信息、官网、相关报道等,帮助读者们进一步了解到未来的潜力项目.

1900/1/1 0:00:00
NFT:Web3 社交终极指南:一个充满身份危机的蓬勃发展领域

原文作者:lingchenjaneliu原文编译:Blockunicorn概括:现有的web2社交网络平台造成了数据和安全漏洞、操纵舆论、转发虚假信息等问题.

1900/1/1 0:00:00