宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 瑞波币 > 正文

金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

作者:

时间:1900/1/1 0:00:00

8月2日7时,加密KOL/img/20230515173557241234/0.jpg "/>

金色热搜榜:XTZ居于榜首:根据金色财经排行榜数据显示,过去24小时内,XTZ搜索量高居榜首。具体前五名单如下:XTZ、BOT、LEND、STORJ、BOX。[2020/9/26]

对此,投资机构Paradigm研究员/img/20230515173557241234/1.jpg "/>

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送0.01WBTC,返还100WBTC”的促销活动。

金色财经行情播报丨BTC下探回升 局部震荡持续:据火币行情显示,今日BTC行情下探回升,凌晨时最低探至8909USDT后反弹,下午快速拉升最高探至9239USDT,随后开始小幅震荡。整体价格徘徊在9200USDT附近。日线图今日上涨K线吞噬此前下跌后震荡整理平台,并站上均线MA10。周线图MA5构成局部压力。4小时图局部上行通道加速完成,局部有回调需求,1小时图开始局部震荡,后市或将持续节奏收拢均线。截至18:30,主流币的具体表现如下:[2020/7/6]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

金色晨讯 | 人民数据将建设国家级区块链云 南京常委会议讨论关于促进区块链产业发展的建议:1.人民数据将建设国家级区块链云

2.央行新规:2019年1月起个人交易5万、转账20万以上将受央行可疑监控

3.南京市政协常委会议讨论关于促进南京区块链产业发展的建议

4.美国银行申请改善现金处理方法的的新区块链专利

5.我国首个自主区块链技术慢病管理平台上线

6.江卓尔:Avalanche预共识极大增加51%攻击者的难度

7.尼日利亚区块链专家:加密货币有助于推动尼日利亚经济

8.比特币今年交易量已超4100亿美元

9.韩国区块链企业促进协会欲将光州市打造为“加密货币中心”[2018/12/26]

4,此外,在WBTC中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

分析 | 金色盘面:BTC 30分钟有望出现短期头部:金色盘面综合分析:BTC 突破6400美元,持续走高,但从30分钟K线图可以看到,如果价格突破6440美元,MACD将出现顶背离迹象,所以短线不宜追高,待趋势明朗后再择机进场。[2018/8/15]

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

分析 | 金色盘面:BTC/USDT 分时背离:金色盘面综合分析:BTC/USDT在过去1小时持续走低,创出调整新低6415,但是我们看到15分钟MACD和VI同时出现了背离,市场杀跌动力不足,多头存在短线反弹机会,短线不宜做空。[2018/8/8]

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

标签:BTC区块链MADNOMNBTC区块链运用的技术中不包括哪一项tamadoge币属于什么公链Robonomics Network

瑞波币热门资讯
Uniswap通过了“费用开关”提案 它会带来哪些影响?

作者:derekwalkush来源:derekwalkush的推特Uniswap社区通过了“费用开关”提案,它会带来哪些影响呢?Uniswap是以太坊生态系统中几乎无可争议的DEX霸主.

1900/1/1 0:00:00
当泡沫散去 数字藏品还能“火”吗?

作者:XiaoZ/img/20230515173540575361/0.jpg "/> 图源:网络 炒作之风骤降,但数字藏品的热度仍在上涨然而,在以「幻核」为首的各大数字藏品平台纷纷停摆甚至选择关停的另一面.

1900/1/1 0:00:00
中国1775万件数字藏品分析报告

研究机构:01区块链、零壹智库、Forechian 报告主编:柏亮于百程? 执笔团队:陈丽姗 数据支持:施尧震 摘要 从数字藏品的发行价格区间分布来看,87%数字藏品单价在100元以下。单价超过1000元的共有3533件数字藏品.

1900/1/1 0:00:00
元宇宙医疗在元宇宙中该如何应用

元宇宙医疗是最先爆发的行业或领域之一。未来元宇宙将改变当前医院连接模式,同时也将彻底改变目前就医逻辑以及医患关系。可能在不远的未来,人们触及元宇宙医疗的获得感,将比元宇宙娱乐来得更为真实与迫切.

1900/1/1 0:00:00
金色晨讯 | 8月5日隔夜重要动态一览

21:00-7:00关键词:降息、Meta、Block、Uniswap、林俊杰1.美联储梅斯特:一旦通胀率回落至接近2%的目标美联储就会降息;2.Meta的首次发债规模将达100亿美元;3.

1900/1/1 0:00:00
金色前哨 | 新加坡金管局:稳定币及其他加密货币被视为数字支付代币

8月1日,新加坡金管局官网发布MAS高级部长兼负责部长TharmanShanmugaratnam对于稳定币问题的观点.

1900/1/1 0:00:00