火星链 火星链
Ctrl+D收藏火星链

WBTC:金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:1900/1/1 0:00:00

8月2日7时,加密KOL@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太坊转出,Nomad桥还有8000万美元的USDC正在流出。

Nomad官方团队称,已知晓涉及Nomad代币桥的事件,目前正在调查中。受该事件影响,Moonbeam称:Moonbeam网络已进入维护模式,以调查网络上部署的智能合约的安全事件。在此期间,功能将受到限制,用户将无法执行常规用户交易和智能合约交互。治理、质押、取消暂停和升级的能力将继续有效。

截至目前,据defillama数据显示,NomadTVL中超过1.9亿美元的加密货币在几小时内被撤出,钱包中目前仅剩5336美元。Terra研究员FatMan评论此次攻击事件称,这是以真正的加密方式——第一次去中心化的抢劫。

金色财经挖矿数据播报 | BTC今日全网算力上涨0.58%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力130.596EH/s,挖矿难度19.16T,目前区块高度659557,理论收益0.00000757/T/天。

ETH全网算力289.017TH/s,挖矿难度3588.77T,目前区块高度11370533,理论收益0.00675783/100MH/天。

BSV全网算力1.101EH/s,挖矿难度0.16T,目前区块高度663768,理论收益0.00081729/T/天。[2020/12/2 22:49:47]

金色财经挖矿数据播报 | ETH今日全网算力上涨2.78%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力125.194EH/s,挖矿难度19.99T,目前区块高度654506,理论收益0.00000823/T/天。

ETH全网算力262.149TH/s,挖矿难度3306.50T,目前区块高度11142260,理论收益0.00642376/100MH/天。

BSV全网算力1.601EH/s,挖矿难度0.19T,目前区块高度658758,理论收益0.00056203/T/天。

BCH全网算力2.370EH/s,挖矿难度0.32T,目前区块高度659023,理论收益0.00037975/T/天。[2020/10/28]

对此,投资机构Paradigm研究员@samczsun试图还原黑客攻击的全过程:

分析 | 金色盘面:市场企稳,反弹可期:金色盘面分析师表示:夜盘BTC企稳,市场人气有所恢复,多数币种都走出反弹行情 。充值和提现比显示,资金开始回流。[2018/8/6]

1,一切都开始于@officer_cia分享@spreekawayETHSecurityTelegram频道的推文。尽管当时并不知道发生了什么事,但从桥上撤离的大量资产来看显然是一个不好的信号。

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送0.01WBTC,返还100WBTC”的促销活动。

金色财经现场报道 B+将帮助优秀的区块链创业项目孵化落地:5月3日晚,世界区块链中心·BitTemple新加坡开幕酒会上,B+ CEO Katherine上台发表演讲,在现场,记者了解到,新加坡B+是一个专业的一站式孵化平台,致力于帮助优秀的创业项目孵化落地。B+ 提供区块链项目合规架构整体搭建,政策与技术咨询,孵化基地入驻,全媒体整合营销和项目路演等专业服务。[2018/5/3]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

4,此外,在WBTC中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:BTCWBTCWBTBTCs是不是黄了btc钱包官网btc短线交易局WBTC币WBTC价格WBT价格WBT币

欧易okex官网热门资讯
加密货币:Paradigm 律师:SEC“错误地试图”监管加密货币市场

作者:TOMMITCHELHILL,COINTELEGRAPH;编译:松雪,金色财经加密投资公司Paradigm的特别法律顾问RodrigoSeira成为最新一位抨击美国证券监管机构的人.

1900/1/1 0:00:00
DEX:金色观察|深度解析集中流动性及ve(3,3)对比Uniswap的优势

文/Levy,ChronosFinance;译/金色财经xiaozou本文我们将探讨ve(3,3)交易所如何适应现有的DEX格局,特别要重点探讨为什么我认为ve(3.

1900/1/1 0:00:00
AVA:没有富人思维,再努力都是穷人!

今天下午酒足饭饱,突然间有些感慨这个世道,就执笔写了下一下穷人和富人思维,希望能够在投资的路上给大家解决一些疑惑。 1.打工思维 穷人一直在发愁,穷人注重的是成绩,而富人注重的是学习.

1900/1/1 0:00:00
比特币:用三国演义的人物解读:如何玩比特币

比特币这几天在高位盘旋,今天的价格回调到23555.73,价格问了。Atomic钱包攻击事件调查进展:目前不到1%的月活用户受到影响:6月5日消息,加密钱包Atomic Wallet更新攻击事件.

1900/1/1 0:00:00
ETH:BTC震荡行情,需要的是视野和格局

这波BTC昨天重回48000,ETH回到3600,这波的回调力度还是够大的,ETH突破关键阻力位接下来的时间更多的可能回到3700再震荡下跌回调到密集交易区之上,再展开新一轮上涨.

1900/1/1 0:00:00
FIL:BTC震荡行情,可以不关注但不可远离

BTC处于17000以上,虽然整体行情有点摆烂行情,很难走出一个持续行情,但现在的BTC已经走出一个N字形态,外加这几天的震荡摇摆,越是这样的时间越是有必要注视着它的走势,防止向上穿上去.

1900/1/1 0:00:00