以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MAD:跨鏈橋Nomad被黑,有用戶“實名”趁火打劫

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

Aptos與跨鏈橋Wormhole達成合作,用戶可將NFT資產橋接到Aptos:金色財經報道,Aptos與跨鏈橋Wormhole達成合作,啟用NFT跨鏈橋接。用戶可通過Portal跨鏈橋將NFT資產從任何支持的區塊鏈網絡發送到Aptos,而無需對資產進行雙重封裝。[2023/3/9 12:51:29]

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。CelerNetwork聯合創始人MoDong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著+自己擼自己。”實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

跨鏈橋Wormhole新增支持基于NEAR的EVM擴容網絡Aurora:7月21日消息,據官方公告,跨鏈橋Wormhole宣布增加對基于NEAR的EVM擴容網絡Aurora的支持。橋接到Aurora的用戶可以通過基于Wormhole的多鏈AMM Swim Protocol訪問USDC和USDT的流動性市場。[2022/7/21 2:27:33]

Celer Network 推出的跨鏈橋 cBridge 跨鏈資金突破 50 億美元:金色財經消息,據官方消息,跨鏈基礎設施 Celer Network 推出的跨鏈橋 cBridge 跨鏈資金突破 50 億美元。[2022/3/27 14:20:56]

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。相關閱讀

V神:跨鏈橋存在“基本安全限制”:金色財經報道,1月8日,以太坊聯合創始人兼核心開發人員 Vitalik Buterin 今天在推特上轉發了一個 Reddit 帖子鏈接,其中他討論了對多鏈未來的信念,但對跨鏈生態系統表示懷疑。Vitalik Buterin認為“跨鏈橋存在基本安全限制”并解釋說,他不同意當區塊鏈遭受 51% 攻擊時所有安全機制都會失敗的想法,51% 攻擊的目標是通過控制超過 50% 的網絡挖礦哈希率或計算能力來操縱在區塊鏈中注冊的交易的完整性。

Vitalik Buterin表示,在 51% 攻擊的情況下,攻擊者不能提出一個帶走某人 ETH 的區塊,因為這樣的區塊會違反共識規則,因此會被網絡拒絕。換句話說,他認為,即使 99% 的算力被用于非法拿走另一個錢包的 ETH,節點也會簡單地遵循剩余 1% 的鏈,因為它是唯一遵循協議規則的區塊集,因此“誠實”的區塊將始終保持狀態的一致性。Vitalik Buterin認為,當用戶將資產從他們的本地區塊鏈連接到非本地區塊鏈時,問題就會出現,他寫道:““如果以太坊受到 51% 的攻擊并恢復,Arbitrum 和 Optimism 也會恢復,因此即使以太坊受到 51% 的攻擊,在 Arbitrum 和 Optimism 上保持狀態的“cross-rollup”應用也可以保證保持一致。如果以太坊沒有受到 51% 攻擊,那么 51% 攻擊就無法分別攻擊 Arbitrum 和 Optimism。”

Vitalik Buterin總結稱,他并不認為這些問題會立即出現,但隨著跨鏈橋中持有的加密貨幣數量的增加,攻擊它們的動機也會增加。[2022/1/8 8:34:18]

超1.5億美元損失,跨鏈橋協議Nomad黑客攻擊事件分析

Tags:NOMADMADOMANOMNeonomad FinanceArmadaSimple Cool Automatic Moneyvenom幣價格

幣安app下載
EFI:去除噪音,發現信號:18-22 年比特幣與股市相關性復盤分析

作者按: 一般對沖基金都會引入相關性指標作為投資及資產配置的重要參考。通過復盤BTC與納斯達克100指數在過去四年的相關性走勢,可以幫助我們排除市場的噪音,去偽存真,抽離出真正影響市場走勢的關鍵.

1900/1/1 0:00:00
ETH:ETH周報 | 以太坊合并分兩個階段激活;8月以來以太坊礦工地址流出超31.7萬枚ETH(8.22-8.28)

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 據以太坊基金會博客,以太坊合并在兩個方面不同于以前的網絡升級.

1900/1/1 0:00:00
BTC:NFT數據日報 | Azuki24小時成交量增長308.23%(8.24)

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
TAL:星球日報 | Nomad資金返還進行中;一開發者偽造11個假身份虛增數十億TVL(8月8日)

頭條 Nomad:將為歸還90%以上所盜資金的攻擊者提供最高10%的獎勵,目前共收回3570萬美元跨鏈互操作性協議Nomad表示,將為歸還90%以上所盜資金的攻擊者提供最高10%的獎勵.

1900/1/1 0:00:00
Compound:今日上線的Compound III都有哪些改動?

8月26日,龍頭借貸協議Compound官方宣布其最新版本CompoundIII已于以太坊主網上線.

1900/1/1 0:00:00
SHB:深度探討MEV的未來:在不同加密經濟系統中的最終狀態

在過去的一年中,最大可提取價值的現象引起了公眾的注意,部分原因是提取MEV所需的明顯高水平技術技能,部分原因是成功提取MEV的有利可圖的性質.

1900/1/1 0:00:00
ads