火星链 火星链
Ctrl+D收藏火星链

NOM:金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:1900/1/1 0:00:00

8月2日7时,加密KOL /img/202281315038/0.jpg" />对此,投资机构Paradigm研究员/img/202281315038/2.jpg" />3,然而,在 Moonbeam 网络上进行了一些手动挖掘之后,确认虽然 Moonbeam 交易确实桥接了 0.01 WBTC,但以太坊交易以某种方式桥接了 100 WBTC。

金色午报 | 1月13日午间重要动态一览:7:00-12:00关键词:北京金融局、陈纯、欧盟财长、日本央行行长

1. 北京金融局局长:未来境内应该不会发放虚拟币交易所牌照。

2. 陈纯:除了研究区块链技术本身外 还需要研究如何监管。

3. 欧盟财长们同意,欧盟规则对于加密资产和稳定币而言是必要的。

4. 日本央行行长:加密资产等问题是金融稳定方面需要解决的挑战。

5. 中行原行长李礼辉:我国推出法定数字货币 可能具有一定过渡性。

6. 厦门市区块链协会会长:厦门区块链企业超过200家 覆盖行业上下游。

7. 广东政协委员:加快完善顶层规划设计 做好区块链发展的总体方案。

8. 波卡实验网络Kusama已修复网络故障,恢复正常运行。

9. 人民币兑美元中间价调升88个基点 USDT保持负溢价。[2020/1/13]

4,此外,在 WBTC 中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是 Replica 合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6, 这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第 185 行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是 0x00,因为messages[_messageHash] 将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad 团队将可信根初始化为 0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解 Solidity 或 Merkle Trees 或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在 Nomad 上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员Matt Gleason发推介绍了Nomad 被攻击的原因:

Nomad 桥以与 Qubit 的 QBridge 类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在 Replica 的“进程”函数中。

Process 旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot 来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在 solidity 中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是 0 的 confirmed Root ,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad 、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad 暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:OMAMADNOMNOMADMOMA价格MADANominexnomad币是不是归零

SHIB最新价格热门资讯
区块链:NFT 的潜力:扩展的艺术品鉴定证书

NFT 或可改进博物馆和画廊鉴定可复制艺术品的纸质证书。但要挖掘这种潜力,还有很多工作要做。 Nancy Baker Cahill:《合约杀手》(社交),2021年2014 年 5 月,在 Ne.

1900/1/1 0:00:00
区块链:“创作送心意”金色数藏七夕主题头像创作活动开启

彭博社:法国作为“创业之国”已成为加密行业的避风港:4月13日消息,彭博社今日刊文《法国作为“创业之国”已成为加密行业的避风港》,文章称.

1900/1/1 0:00:00
联盟链:品牌扎堆数藏赛道 下半场的机遇和挑战在哪里

7月20日,巴比特主办的“Web3.0 数据分析与隐私安全”论坛在中国(杭州)未来区块链创新中心开启.

1900/1/1 0:00:00
WEB:Web3.0:一场技术驱动的泛金融文化变革

作者:中国银行软件中心(西安) 李瑞男? ? ?本文对WEB发展史、WEB3.0的概念、下一代Web愿景,以及NFT、区块链、DAO、DeFi等技术概念进行了介绍.

1900/1/1 0:00:00
POS:几个关于ETH Merge、ETC迁徙的技术细节和背后原因

本文作者0xTodd首先,ETH 具备分叉的条件么?基本不具备,因为 ETH 网络的价值不仅仅是 Ether 这个币,更多是它上面的 token.

1900/1/1 0:00:00
KEN:Token+Dapp的化学反应 Web3离不开代币经济?

写在前面的话本篇内容主要以反思的视角、围绕 Token 经济 的对于 Web3应用 的适用性和 必须性 展开Token 经济模型 的设计方法不在本次分享的范围之内.

1900/1/1 0:00:00