以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 屎幣 > Info

MAD:Nomad Bridge 被盜 過億美元資產如今在哪?

Author:

Time:1900/1/1 0:00:00

原文標題:《Nomad Bridge 被盜,逾十億資產如今在哪?》

撰文:郭景怡,陳森茂

2022 年 8 月 2 日,Nomad Bridge 受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位(其中不乏白帽黑客)。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制 - 粘貼成功攻擊交易的 payload、再將其中的地址信息修改為自己的任意地址,便能成功從 Nomad Bridge 提走資金。由于 Nomad 項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約 190 M 美元。

自 8 月 3 日官方發布回收程序至今已有 12 日,Nomad Bridge 回收資產累計 37 M 美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。

代幣審計及加密風險管理公司Nomiks完成100萬歐元融資:5月9日消息,代幣審計及加密風險管理公司Nomiks完成100萬歐元融資,Outlier Ventures和Cygny Capital以及幾位匿名天使投資人參投。

Nomiks總部位于日內瓦,幫助客戶實施基于代幣的業務系統(代幣經濟學),在降低風險的同時最大限度地利用Web3中的商業、金融和技術機會。新資金將用于投資研發、促進產品開發和建立合作伙伴關系。[2023/5/9 14:52:43]

2022 年 8 月 2 日,Nomad Bridge 遭到攻擊。攻擊原理和實施細節可見?

DeFi協議Onomy將于12月6日正式推出原生代幣NOM:12月3日,據官方消息,基于Cosmos的DeFi協議Onomy宣布將于12月6日正式推出其原生代幣NOM,NOM 可用于支付交易、跨鏈等費用以及用于質押、治理投票,以及維護Onomy網絡運行等功能。此外,Onomy Exchange會將收取的部分費用用于回購和銷毀NOM。

據悉,NOM的初始供應量為1億枚,其中45%分配給由DAO管理的鏈上財庫、20%用于支持做市商、驗證者、交易平臺上幣、激勵計劃等、20%將分配給早期支持者和合作伙伴、15%將分配給團隊和顧問。其中,支持者、團隊和顧問的代幣份額需要鎖定12個月,之后再24至36個月內線性釋放。

此前消息,Onomy于11月23日宣布完成1000萬美元融資,該輪融資由Bitfinex、GSR Markets、Ava Labs、CMS Holdings和DWF Labs等參投,融資資金將用于擴大團隊規模[2022/12/3 21:19:49]

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

Web3貨運保險科技公司Otonomi完成340萬美元融資,ATX Ventures領投:10月14日消息,Web3貨運保險科技公司Otonomi宣布完成340萬美元新一輪融資,ATX Ventures領投,GSR Ventures、Greenlight ReInnovations、Punja.VC、Altari Ventures、Soundboard Venture Fund、Blackhorn VC、Bering Waters、REFASHIOND Ventures以及一些天使投資人參投。

據悉,Otonomi正在通過構建復雜的模型推出參數化貨物延誤保險,并已與Chainlink達成了技術合作伙伴關系,將利用行業領先的預言機智能合約以及高級風險數據分析構建一個參數保險平臺,目前其業務主要覆蓋金融、保險、區塊鏈、Web/UX設計、營銷和安全6大領域。(AJOT)[2022/10/14 14:27:58]

2022 年 8 月 3 日,Nomad Bridge 官方發表資產回收程序:此次事件中從 Nomad Bridge

PeckShield:約900萬美元Nomad被盜資金已被歸還:8月3日消息,PeckShield在其社交平臺表示,已檢測到約 900 萬美元 Nomad 被盜資金已被歸還至 Nomad 提供的資金回收地址。[2022/8/3 2:56:16]

取走資產的白帽黑客 / 研究員可以將資產轉入地址 0x94A844 來實現回收。

從 2022-08-01 9:32 PM 到 2022-08-02 12:05 AM (UTC 時間 ),共有 322 個地址通過 962 筆交易調用了漏洞合約的 process 函數累計 1177 次,Nomad Bridge 被取走 USDC、USDT、DAI、WETH、WBTC 等 14 種資產,損失累計約 190 M 美元。

Nomad:已通知執法部門,尋求識別相關賬戶并追回資金:8月2日消息,針對跨鏈代幣橋攻擊導致損失接近2億美元一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”(CoinDesk)[2022/8/2 2:52:51]

與普通攻擊事件不同,此次事件中的 962 筆交易由 322 個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了 329 個獲利地址。截至 2022-08-15 11:00,在 329 個獲利地址中, 65 個地址返還了全部資產,50 個地址返還了 90% 資產,7 個地址返還了不到 90% 資產。此外,在 Nomad Bridge 發布回收程序之前已有 12 個地址向 Nomad: ERC20 Bridge 返還過資金,其中 11 個地址返還了全部獲利。

在尚未返還資產的 195 個地址中,有 16 個地址將獲利轉移到了 Tornado.Cash,4 個地址不受攻擊者控制(不知是出于惡作劇心態還是業務能力不大熟練,有 4 筆攻擊交易的獲利地址被分別設置為 Maker、WETH、FRAX 以及空地址)。這意味著上述 20 個獲利地址中的資產大概率無法回收,這部分資產累計約 17 M 美元。此外,有 86 個地址中的獲利已經開始轉移。最后,仍有 90 個獲利地址沒有任何動靜。

在此次事件中,看似有 322 個地址獨立地發起了攻擊,但實際的攻擊者卻并不是 322 位。攻擊交易發起地址和獲利地址累計有 606 個(排除 Maker 等四個地址),經地址聚類后得到 219 個地址簇(一個地址簇中的地址有極高的概率受同一個實體控制)。這意味著攻擊者數量不會超過 219 個。

圖中?6?個獲利地址可被認為由同一實體控制

在這 219 個地址簇中,有 2 個地址簇(疑似 2 位攻擊者)掌控了近半數 Nomad Bridge 在此次事件中損失的資產。

關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者(106)選擇向項目方償還全部或部分資金(其中 100?位攻擊者還款超過 90%),但 Nomad Bridge 回收的資金卻僅有 37 M 美元,與 190 M 美元相去甚遠。

?

截止 8 月 13 日, Nomad Bridge 已經從白帽黑客手中回收了約 37M 美元的損失。遺憾的是,仍有超過 100M 美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于 Tornado Cash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份(不了解 Tornado Cash 的朋友可以閱讀我們團隊的科普文章——70 億美金流轉地,Tornado Cash 的前世今生)。

BlockSec 將持續監控被盜資金動向,及時和社區共享新的發現。

BlockSec

企業專欄

閱讀更多

金色早8點

Bress

PANews

鏈捕手

財經法學

成都鏈安

Odaily星球日報

區塊律動BlockBeats

Tags:NOMNOMADMADOMAANOMnomad幣重啟tamadoge幣屬于什么公鏈TOMATO

屎幣
PLAY:2023 年 GameFi 生態新變化:由“玩賺”到“趣賺”

原標題:《as video games evolve in 2023 gamefi will introduce a new economic model》來源:Bitcoinist早在20世紀.

1900/1/1 0:00:00
BEND:BendDAO資不抵債NFT終于也要迎來次貸危機了嗎?

NFT 周交易量創歷史新低(圖源:Nansen)近來 NFT 市場持續低迷,交易量連續下挫屢創新低,據報道,NFT 周交易量(8 月 9 日至 15 日)達 76,637 枚 ETH.

1900/1/1 0:00:00
區塊鏈:頂級買家幾乎「投降」 比特幣HODLer主導市場

隨著俄羅斯和烏克蘭之間爆發武裝沖突,全球市場面臨著非常清醒的一周。作為一種全球宏觀資產,而且由于市場永不“打烊”,比特幣的價格因此出現了很大波動.

1900/1/1 0:00:00
WEB:漫談萬維網:Web3.0 是技術金礦還是郁金香泡沫

2021年12月9日,一場探討 Web 3.0 未來的國會聽證會召開,來自 FTX ,Circle.

1900/1/1 0:00:00
UND:金色早報 | The DAO主要設計師之一在九年后離開了以太坊社區

▌The DAO主要設計師之一在九年后離開了以太坊社區金色財經報道,The DAO背后的主要設計師之一Stephan Tual在九年后離開了以太坊社區.

1900/1/1 0:00:00
KFI:美SEC主席:證券法仍適用于加密貨幣

原標題:Gary Gensler刊文:SEC對待加密貨幣 與對待其他資本市場一樣作者 | Gary Gensler(SEC主席)即使新技術出現,保護投資者的證券法仍繼續適用.

1900/1/1 0:00:00
ads