以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ICA:慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析

Author:

Time:1900/1/1 0:00:00

金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

Tags:MADICANOMLICMAD幣VICACarnomalypubliccurrency

芝麻開門交易所
加密貨幣:加密貨幣和垃圾債市場對比:正確的財務心智模型將決定成敗

加密世界對金融服務的厭惡是顯而易見的。將Aave貢獻者稱為銀行家,看著他們臉上的血色消失的速度比SamBankman-Fried在2021年11月退出DeFi的速度還快,這是可以理解的.

1900/1/1 0:00:00
OTCoin:Hotcoin關於恢復Qtum(QTUM)充提業務的公告

尊敬的用戶:Qtum網絡升級已完成,Hotcoin現已恢復Qtum充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年8月2日Hotc.

1900/1/1 0:00:00
GAT:Gate.io 實盤跟單:新秀交易員曝光大作戰!

為能幫助Gate.io實盤跟單的交易員有更多更好的展示機會,即日起開展曝光作戰計劃。本次計劃旨在幫助優秀的、有潛力的新秀交易員,為這部分交易員提供曝光的資源,吸引更多用戶參與跟單.

1900/1/1 0:00:00
ETA:Gate.io、火幣爭相合作!艾薇兒入駐MetaCity!

包括Gate.io及火幣在內區塊鏈6大巨頭爭相與元宇宙黑馬MetaCity合作。知名歌手艾薇兒Twitter7月16日官方宣布與元宇宙項目MetaCity合作,她寫到「我終于進入web3了!」,

1900/1/1 0:00:00
Weekly Live Streaming Preview: Aug 1 to Aug 5

Gate.ioLiveStreamiscommittedtocreatingabrand-newlivestreamingecosystemfortheblockchainindustry.

1900/1/1 0:00:00
ATIC:14億代幣解鎖,Polygon能否抗住拋壓、延續漲勢?

鏈上分析公司Santiment周三發文稱,隨著舊地址和休眠地址轉移了大量的MATIC代幣,Polygon網絡上的消耗代幣年齡達到了一個新的歷史高點.

1900/1/1 0:00:00
ads