以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

MAD:損失約1.5億 多人“趁火打劫”:Nomad被攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元。截止發稿前,根據DeFi Llama數據顯示,Nomad代幣橋中只剩下約5900美元左右。

關于本次攻擊事件的來龍去脈,成都鏈安安全團隊第一時間進行了分析。

PART 01?

首先,我們先來認識本次故事主角——Nomad。

Nomad 自稱能提供安全的互操作性解決方案,旨在降低成本并提高跨鏈消息傳遞的安全性,與基于驗證者的跨鏈橋不同,Nomad 不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。

Conic Finance遭受攻擊,損失約320萬美元:7月21日消息,鏈上數據顯示,Conic Finance ETH omnipool 遭受一系列小型黑客攻擊,損失約 320 萬美元。被盜資金轉入該地址:0x3d32C5a2E592c7B17e16bdDc87EAb75f33ae3010。

Conic Finance回應稱:目前正在調查涉及 ETH Omnipool 的漏洞,并將在有更新后立即分享。[2023/7/21 15:51:13]

而在4 月 13 日,他們也以 2.25 億美元估值完成高達 2200 萬美元的種子輪融資,領投方為 Polychain。對于一家初創項目而言,數千萬美元種子輪融足可謂贏在起跑線上,但是本次攻擊之后,不知道項目方會如何處理與“自救”。

Nomad官方推特表示,已得知此事,目前正在調查。

2023年上半年有100多個加密貨幣rugpulls損失約2.195億美元:金色財經報道,PeckShieldAlert發推稱,在2023年上半年,有100多個加密貨幣rugpulls損失約2.195億美元,與2022年上半年保持相同的速度。[2023/7/21 15:50:10]

關于本次事件,在Web3領域,卻引起了爭議。

Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“在公共Discord服務器上彈出的一條消息稱,任意一個人都能從Nomad橋上搶了3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是在真正的加密市場中首次發生的去中心化搶劫。”?

安全團隊:DeFi協議land疑似遭到攻擊,損失約15萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,UTC時間2023年5月14日,DeFi協議land疑似遭到攻擊,損失約15萬美元,Beosin Trace追蹤發現已有149,616個BUSD被盜,目前,大部分被盜資金還在攻擊者地址。其攻擊的原因在于mint權限控制缺失。Beosin安全團隊現將分析結果分享如下:1.項目方存在幾個miner地址可以mint NFT,其中包含0x2e59開頭地址合約。2.攻擊者調用0x2e59開頭地址合約mint 200個NFT。3.攻擊者調用0xeab0開頭地址函數,用上一步鑄造的NFT換取大量XQJ代幣(每個NFT兌換200XQJ),直到該合約無法換出XQJ。4.攻擊者用28,601XQJ兌換了149,616BUSD。5.攻擊者再次mint NFT直到NFT發行上限,攻擊結束后攻擊者仍持有733個NFT。[2023/5/15 15:03:53]

某地址曾以超3.2美元價格購買約68萬枚LDO,已損失約120萬美元:金色財經報道,據Lookonchain監測,0x1abd開頭地址目前正在虧本賣出LDO,該地址曾在2021年9月、2021年10月和2022年5月以753ETH(220萬美元)購買了681685枚LDO,平均購買價格約為3.23美元,目前已將20.05萬枚LDO轉移到幣安賣出,平均轉移價格約1.36美元,按目前價格計算,該地址損失約120萬美元。[2023/1/7 11:00:01]

事實的確如此。

根據Odaily星球日報的報道,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。跨鏈通訊協議Nomad的資產被洗劫一空。

瑞波幣創始人加密貨幣凈資產兩個月損失約50億美元:瑞波幣聯合創始人Chris Larsen在之前2月份福布斯發布的首份數字貨幣富豪榜中排名第一,當時其加密貨幣凈資產在70億至80億美元之間,但現在由于XRP的下跌,Chris Larsen加密貨幣資產規模大降至約30億美元。[2018/4/2]

可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用 ENS 域名,暴露無遺(這可能給 Nomad 后續追贓減輕了一定的負擔)。目前已經有用戶開始自發退款,以求避免被起訴。

PART 02?

本次攻擊主要是項目方在部署合約時,把零(0x000000....)的confirmAt設置為1,導致任意一個未使用的_message都可以通過判斷,并從合約中提取出對應資產。技術分析如下:

被攻擊合約

0x5D94309E5a0090b165FA4181519701637B6DAEBA (存在漏洞利用的合約)

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受損失的金庫合約)

由于攻擊交易過多,下面依靠其中一筆攻擊交易分析為例進行闡述;(0x87ba810b530e2d76062b9088bc351a62c184b39ce60e0a3605150df0a49e51d0)

攻擊的交易截圖

1.通過交易分析,發現攻擊者是通過調用(0x5D9430)合約中的process函數提取(0x88A69)合約中的資金。

攻擊細節截圖

2.跟進process函數中,可以看到合約對_messageHash進行了判斷,當輸入的messages[_messageHash]為0x000000....時,返回值卻是true。

3.然后跟進acceptableRoot函數,發現_root的值為零(0x000000....)時,而confirmAt[_root]等于1,導致判斷恒成立,從而攻擊者可以提取合約中的資金。

?攻擊細節截圖

4.后續通過查看交易,發現合約在部署時,就已經初始零(0x000000....)的confirmAt為1,交易可見(0x99662dacfb4b963479b159fc43c2b4d048562104fe154a4d0c2519ada72e50bf)

PART 03?

針對跨鏈代幣橋攻擊導致損失一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

目前,成都鏈安安全團隊正在使用鏈必追平臺對被盜資金地址進行監控和追蹤分析。

PART 04?

針對本次事件,成都鏈安安全團隊建議:項目方在合約部署前,需要考慮配置是否合理。部署后,應測試相關功能,是否存在被利用的風險,并且聯系審計公司查看初始的參數是否合理。

Tags:NOMNOMADOMAMADNanomaticNOMAD價格TOMATOMad Viking Games

BNB
ION:一篇搞懂隱私計算中的聯邦學習(上)

摘要:對聯邦學習作一個初步但盡量全面的介紹,著重介紹聯邦學習方法的流變,解析落地應用中需要注意的質量與安全問題,并對相關應用場景提出針對性的建議.

1900/1/1 0:00:00
LIC:NFT 的版權到底能不能讓人滿意?

來源:老雅痞 作者:James Grimmelmann(康奈爾大學和IC3)、Yan Ji(康奈爾大學和IC3)和Tyler Kell(IC3).

1900/1/1 0:00:00
TVL:再看ETC:價值何在?

上周,是以太坊經典(ETC)很長時間以來又一次出現在新聞中。盡管保持著 30 億美元的市值,但大多數人已經認為這個代幣沒什么希望.

1900/1/1 0:00:00
SOL:Solidity最強對手:MOVE語言及新公鏈崛起

新一輪公鏈敘事中有兩個亮眼趨勢:一是以 Move 編程語言為核心的高性能新公鏈,二是以 Celestia 為代表的模塊化區塊鏈.

1900/1/1 0:00:00
元宇宙:發展元宇宙技術 不能忽略金融安全底線

在元宇宙概念火爆的當下,一些利用該概念進行違法犯罪的行為也悄然在社會上發生。近日央視記者揭露:許多打著元宇宙旗號的區塊鏈游戲,本質是網頁小游戲,需要用戶將人民幣先兌換為USDT泰達幣,再將泰達幣.

1900/1/1 0:00:00
ERG:熱存儲VS冷存儲:如何選擇最佳加密存儲解決方案?

作者:CoinDesk 分析師 Rosie Perper無論是出于安全性還是便利性,選擇合適的加密存儲解決方案有助于確保您的資產安全.

1900/1/1 0:00:00
ads