宇宙链 宇宙链
Ctrl+D收藏宇宙链

超1.5亿美元损失,跨链桥协议Nomad黑客攻击事件分析

作者:

时间:1900/1/1 0:00:00

原文作者:Samczsun,Paradigm合伙人?

原文编译:DeFi之道

8月2日,跨链桥协议Nomad遭遇攻击,超过1.5亿美元的用户资金被黑客转移,Paradigm合伙人?samczsun?对此安全事件进行了分析。

Nomad刚刚在遭受Web3有史以来最混乱的一次黑客攻击中损失了1.5亿美元。那这到底是如何发生的,其根本原因是什么?请允许我带你们到这次攻击事件的幕后。

这一切都始于@officer_cia在ETHSecurity电报群频道中分享的@spreekaway推文,虽然我当时不知道发生了什么,但离开Nomad跨链桥的资产数量显然不是一个好的迹象。

0xC159地址将超1.9万枚ETH转入Coinbase,约3500万美元:5月11日消息,Etherscan数据显示,0xC159开头的匿名地址刚刚将19093枚ETH转入链上标记为“Coinbase 10”的地址,约合3498万美元。[2023/5/11 14:57:09]

我的第一个想法是代币的小数点有一些配置错误。毕竟,这座跨链桥似乎在进行“发送0.01WBTC,返还100WBTC”的促销活动。

然而,在Moonbeam网络上进行了一些痛苦的手动挖掘工作之后,我确认Moonbeam交易确实跨链出了0.01WBTC,但不知何故,以太坊交易跨链出的资产是100WBTC。

Alameda地址1小时内向FTX交易所转入超1.08亿美元资产:7月1日消息,据欧科云链链上天眼监测,被OKLink浏览器标记为“Alameda”的实体标签地址(0x83a1开头)近1小时内向FTX交易所转入约1.05亿枚USDC、190枚WBTC,累计价值超1.08亿美元。[2022/7/1 1:44:16]

https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c

动态 | 24小时合约市场爆仓超1.69亿美元 BTC合约爆仓1.24亿美元:据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓1.69亿美元,爆仓人数7683人。其中Huobi 爆仓803万美元,OKEx爆仓4964万美元,Binance爆仓8380万美元,BitMEX爆仓2768万美元。爆仓金额前三的币种是BTC1.24亿美元,ETH2021万美元,BCH755万美元。[2020/2/19]

https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460

此外,WBTC跨链交易实际上并没有证明什么。它只是直接调用了?`process`,可以说,能够在不首先证明的情况下处理消息是非常不好的

这个时候,有两种可能性,要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重的漏洞。但是,绝对没有迹象表明最近有任何事已被证明。

那只剩下了一种可能性,Replica合约中存在着致命漏洞。那到底是怎么回事呢?快速查看后表明,提交的消息必须属于可接受的根,否则,第185行的检查将会失败。

幸运的是,有一种简单的方法可以检查这个假设。我知道未经证明的消息根将是?0x00,因为消息??将未初始化。我所要做的就是检查合约是否会接受这一点。

哎……

事实证明,在例行升级期间,Nomad团队将可信根初始化为?0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它有一个很小的副作用,即自动验证每个消息。

这就是黑客行为如此混乱的原因,你不需要了解Solidity或Merkle树之类的东西,你所要做的就是找到一笔有效的交易,用你的地址查找/替换另一个人的地址,然后重新广播它。

总的来说,一次例行升级将零哈希标记为有效根,其效果是允许在Nomad上消息,攻击者滥用此功能来复制/粘贴交易,并在一场疯狂的混战中迅速耗干了这座跨链桥的资金。

译者注:此次Nomad?跨链桥的黑客攻击,Moonbeam和evmos这两条公链的用户会受到较大影响,其中,Moonbeam涉及的跨链资金相对较大。这次事件再次提醒了我们跨链桥的风险,用户在使用跨链桥后,应尽量避免持有跨链资产,而应尽快兑换成区块链的原生资产,并且以太坊主链的原生资产安全性要高于其他链。

标签:BTCWBTCMADETHBTCRED价格wbtc币的最低价格MADinArtethyleneglycol

pepe最新价格热门资讯
报告:Coinbase的股票可能正处于多头和空头之间的拉锯战中

金色财经报道,在遭受熊市重创后,加密货币交易所CoinbaseGlobal(COIN)的股票可能正处于多头和空头之间的拉锯战中.

1900/1/1 0:00:00
中币暂停NEAR充值和提币业务

尊敬的中币用户: ????由于NEAR钱包升级,中币将于香港时间2022年6月27日18:00暂停NEAR充币和提币业务.

1900/1/1 0:00:00
Babel Finance在自营交易中损失超过2.8亿美元

7月29日消息,据一份重组提案文件,加密货币贷方BabelFinance由于与客户资金进行自营交易而遭受重大损失,在6月份损失了8000枚BTC和5.6万枚ETH,价值超过2.8亿美元.

1900/1/1 0:00:00
一周融资速递 | 45家项目获投;已披露融资总额约为4.7亿美元(7.25-7.31)

经Odaily星球日报不完全统计,7月25日-7月31日当周公布的海内外区块链融资事件共45起,较前一周有大幅增加;已披露融资总额约为4.7亿美元,较前一周有一定增加.

1900/1/1 0:00:00
P2ENFT游戏Blockchain Brawlers即将推出BRWL MALL

金色财经报道,P2ENFT游戏BlockchainBrawlers将很快推出自己的"BRWLMALL”,BRWLMALL是BlockchainBrawlers自己的市场,玩家可以在上面向游戏社区的其他成员购买游戏中的物品.

1900/1/1 0:00:00
互藏 让数字描绘不一样的元宇宙

互藏平台近日推出一项福利政策,即:在平台签到25天就可以领取50话费和限量版藏品,还可以兑换超多实物免费领取。众多用户在青睐话费和藏品的同时,对平台亦是产生了极为浓厚的兴趣.

1900/1/1 0:00:00