宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > KuCoin > 正文

速评:连黑客技术都没用到 Nomad 就「倒下」了

作者:

时间:1900/1/1 0:00:00

撰文:iambabywhale.eth

北京时间今日(8 月 2 日)清晨,跨链互操作性协议 Nomad 桥遭到黑客攻击,攻击发生期间 WETH 和 WBTC 以每次百万美元的速度被持续转出。据 DefiLlama 数据显示,Nomad 上近 2 亿美元的 TVL 在短时间内被攻击者「掏空」,截止发文时仅剩不到 4000 美元。

a16z crypto 应用安全团队成员 Matt Gleason 及 Paradigm 研究合伙人兼安全主管 Samczsun 在第一时间发推解释了本次攻击利用的漏洞。以下分析节选自二者的观点:

63,300,000 USDT从Tether Treasury转移到未知钱包:金色财经报道,Whale Alert数据显示,北京时间2023年2月14日23:16,63,300,000枚USDT从Tether Treasury转移到未知钱包。[2023/2/15 12:07:10]

Nomad 此次被攻击是由于跨链桥的配置导致可以通过特定路径发送任何事务,错误在于 Replica 内部的「process」功能。出问题的「process」功能被设计为保证信息被证明,然后处理信息,通常情况下这个过程没有问题。

ApeCoin DAO将为Apes和Otherdeeds推出定制的NFT平台:金色财经报道,ApeCoin DAO 将为 Apes 和 Otherdeeds 推出定制的 NFT 平台,该市场将出售 Bored Ape Yacht Club、Mutant Ape Yacht Club、Bored Ape Kennel Club 和 Otherdeed NFT。市场将兑现创作者的版税,并将每笔交易的一半卖家费用返还给 ApeCoin DAO 社区。[2022/11/24 8:02:04]

Binance Labs战略投资Open Leverage:6月21日消息,Binance Labs宣布战略投资Open Leverage。据悉,Open Leverage是一种无需许可的借贷和保证金交易协议,部署在以太坊和BNB链上,使交易者能够在 DEX 上做多/做空任何交易对。[2022/6/21 4:43:13]

该过程会使用「acceptableRoot」用来检查 root 是否被证明或者在当前时间之前已被确认。问题存在于 Solidity 语言中,如果一个 map 的映射键未找到会返回默认值 0,则「acceptableRoot」的参数 「_root 」将会是 0。

然而,由于合约初始状态下「_confirmedRoot」为 0,使得 0 就是一个已被确认的值(注:confirmAt = 1;)「acceptableRoot」接收一个 0 值就能通过验证。

结果,黑客正是利用该漏洞,找一笔有效交易反复发送构造好的交易数据抽取跨链桥被锁定的资金,从而导致 Nomad 上锁定的资金被几乎全数盗走。

受 Nomad 跨链桥被攻击的影响,Moonbeam 代币 GLMR 短时下跌近 10%,Evmos 代币 EVMOS 上涨超 150%。发生该情况或是由于 Moonbeam 暂时关闭 EVM 功能,以及 Nomad 作为 Evmos 与以太坊生态的主要跨链桥,被盗资金需要通过 EVMOS 作为出金渠道所致。

Evmos 官方发推称,目前正在与 Nomad 团队密切合作,并会在获得更多信息后更新进展,当下 Evmos 链运行正常。由于 Nomad 已暂停,因此用户无法将他们的 ERC20 封装资产从 Evmos 撤回到以太坊,团队会及时通知这对 Evmos 用户和拥有 Nomad 封装资产的用户有何影响。

标签:NOMADMADOMANOMNOMAD价格nomad币是不是归零tomatos币介绍NOM币

KuCoin热门资讯
反思 DeFi 协议之治理症结

撰文:MIDDLE.X 继 Steem 事件之后,今年年初,币圈话题人物孙宇晨(Justin Sun)再度陷入关于治理攻击的指控.

1900/1/1 0:00:00
以太坊合并在即 回顾 8 年前的众筹数据以及目前供应占比情况

作者:Kyle Waters、Nate Maddrey 和 Matías Andrade,来源:Coin Metrics编者注:V 神在巴黎的 EthCC 会议上透露,以太坊的开发人员正在开展五个长期阶段,旨在提高网络的整体能力.

1900/1/1 0:00:00
金色早报 | IMF:加密货币行业可能会变得更糟

头条 ▌英国法律委员会将加密货币视为一种新型财产金色财经报道,根据周四发布的咨询文件,英国法律委员会希望扩大该国的财产规则,以涵盖加密货币和NFT.

1900/1/1 0:00:00
金色Web3.0日报 | 中国邮政宣布成立元宇宙邮局

1.DeFi代币总市值:501.47亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量94.5亿美元 过去24小时去中心化交易所的交易量 数据来源:coingecko3.

1900/1/1 0:00:00
Web3 时代的战争

文章作者:Juvenalis X文章编译:Block unicorn本文探索 Web3 新技术是否能解决世界的矛盾问题,为人类文明的未来繁荣带来更多机会.

1900/1/1 0:00:00
金色数藏 | 「夏日寻踪 · 遇见广西」系列藏品今日公开发售

金色数藏推出与遇龙河景区旅游发展有限公司、贺州博物馆联合发行的「夏日寻踪 · 遇见广西」主题藏品,将于今日15:00正式发售! 普通版+典藏版:此次「夏日寻踪 · 遇见广西」数字藏品包含4款,共发行6800份.

1900/1/1 0:00:00