北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。
截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。
攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。
0xScope創始人:Multichain的部分跨鏈橋疑似恢復運行:6月5日消息,Web3知識圖譜協議0xScope創始人Bobie在社交媒體上稱,Multichain的Zksync Era/Kava EVM/Avax C-Chain跨鏈橋疑似恢復運行。不過,Multichain官方社交媒體賬號并未發布任何更新。
此前6月1日消息,Multichain表示,目前仍無法聯系到CEO獲得必要的服務器訪問權限,將在UI上對受影響的鏈暫停相應的跨鏈服務。[2023/6/5 21:16:38]
Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。
Ripple兼容EVM側鏈XRP Ledger提出跨鏈橋以提高網絡和Token利用率:金色財經報道,Ripple 兼容 EVM 側鏈 XRP Ledger(XRPL)與 Ripple 開發實驗室 RippleX 的開發人員為跨鏈橋提出了一個新的 XRPL 標準,該標準將實現不同網絡之間的互操作性。據悉,XRPL 標準為開發人員在 XRP Ledger 上構建應用程序提供了規范和指南,確保了網絡間的兼容性和通信,擬議的標準將允許來自一個區塊鏈的 Token 鎖定在 XRP 分類賬上的智能合約中,而在另一個區塊上發行等量的 Token。[2023/2/23 12:25:27]
Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”
Bluehelix Bridge(BBS)跨鏈橋Web頁面正式上線:官方消息,Bluehelix Bridge(BBS)跨鏈橋Web頁面正式上線,用戶在成功鏈接錢包后,即可進行便捷安全的跨鏈操作。
據了解,Bluehelix?Bridge跨鏈橋目前已支持包Tron Network、DOGE、Heco、BSC等多條公鏈,以及 BTC、USDC、DAI、DOGE 等15種原生跨鏈資產,并且即將接入Cosmos、Solana等公鏈。
Bluehelix Bridge是基于MPC而非智能合約部署封裝或發行任何新資產的去中心化跨鏈橋。其通過三層節點模型為高性能資產跨鏈的金融場景打造的密碼學安全的去中心化私鑰管理,支持任意資產的跨鏈流通,充分保障鏈上資產的安全。[2021/8/23 22:31:47]
本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。
“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”
合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。
CelerNetwork聯合創始人Modong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著自己擼自己。”
實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。
官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。
DearCoinUpusers:Inordertoimprovetheuser''ssystemperformance.
1900/1/1 0:00:00外部環境變化過快,但風投資金卻一點都沒少。8月3日早間開始,美股三大指數集體收跌,帶動幣圈也走了一個小幅回調,但隨著亞洲時區交易臨近,行情開始回暖,ETH回到1600上方,BTC跨過23000,
1900/1/1 0:00:00TheGate.iobi-weeklyreportbringsyoualltheupdatesonthehottesteventsandnewdevelopmentsonGate.
1900/1/1 0:00:008月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個可能被追溯到此漏洞.
1900/1/1 0:00:00市場消息 昨日比特幣與重要主流幣的恐慌與貪婪指數42,7天前為30回顧上周,市場不但很快消化了美聯儲加息帶來的利空,也很快消化了美國二季度GDP不及預期帶來的利空.
1900/1/1 0:00:00KuCoinFutureshaslaunchedUSDT-MarginedLDO(LidoDAO)andANKR(Ankr)Perpetualcontractsat08:00onAugust4.
1900/1/1 0:00:00