以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

跨鏈橋Nomad被黑,有用戶“實名”趁火打劫_OMA

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

去中心化隱私服務協議 Automata Network推出跨鏈橋Carrier:金色財經報道,去中心化隱私服務協議 Automata Network推出跨鏈橋Carrier,目前已部署上線。目前Carrier支持 12 條鏈,包括 Solana、Ethereum、BNB Chain、Polygon、Arbitrum、Avalanche、Oasis (Emerald)、Fantom、Acala、Klaytn、Celo 和 Moonbeam。

Carrier 由 Wormhole 提供底層支持,由 Automata Network 團隊開發,其零跟蹤隱私政策能有效防止所支持網絡上的數據和元數據的收集與跟蹤。[2023/3/10 12:54:36]

跨鏈橋黑客在過去兩年里造成大約25億美元損失:金色財經報道,根據Token Terminal的報告,跨鏈橋是50% DeFi漏洞的受害者。在過去的兩年里,黑客利用漏洞竊取了大約25億美元。同一時期DeFi貸款黑客攻擊造成7.18億美元損失,DEX黑客攻擊造成3.62億美元損失。

與2021年同期相比,2022年上半年,利用跨鏈橋的盜竊行為增加了58%。[2022/12/30 22:16:43]

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。CelerNetwork聯合創始人MoDong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著+自己擼自己。”實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

IoTeX 正式發布超級跨鏈橋 ioTube V4:官方消息,去中心化物聯網平臺 IoTeX 正式發布超級跨鏈橋 ioTube V4,實現IoTeX鏈上資產與以太坊ETH資產、幣安智能鏈BSC資產跨鏈雙向橋接,更多 ERC20 和BSC資產即將上線。

通過 ioTube,其他區塊鏈的資產 / 數據可以一鍵安全地連接到 IoTeX 網絡,IoTeX 的資產和未來的 IoT 可信數據也可以連接到其他區塊鏈上。ioTube 是 IoTeX 物聯網開放金融基礎設施#DeFIoT 的系列組件之一,同時支持桌面和移動版本。ioTube V4的發布為基于 IoTeX 的去中心化 DEX mimo提供了充足的跨鏈資產流動性。[2021/4/14 20:19:24]

Avalanche與以太坊跨鏈橋即將完成,已進入最后測試階段:去中心化服務平臺雪崩協議Avalanche (AVAX)宣布由ChainSafe開發的首個跨鏈以太坊鏈橋即將完成,目前已經進入最后的測試階段,即將進入主網,并會在未來開放簡單、快捷的以太坊與 Avalanche網絡之間的雙向資產轉移功能。該雙向鏈橋能夠無縫地將ERC-20和ERC-721在Avalanche(C-chain)和以太坊之間轉移。[2020/11/23 21:50:14]

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。相關閱讀

超1.5億美元損失,跨鏈橋協議Nomad黑客攻擊事件分析

Tags:OMANOMADNOMMADMOMAT價格Nomad ExilesVENOMMADworld

BNB
a16z:能挺過熊市的項目方Treasury管理指南_DAO

加密貨幣市場動蕩起伏。在過去的一年里,價格劇烈波動,直到最近才從活躍的“冬天”中反彈。Treasury管理是項目方管理資源的方式,確保企業能夠持續經營,和手頭有足夠的運營現金.

1900/1/1 0:00:00
淺談以太坊合并的最大威脅:如何在混亂中獲利?_POW

隨著合并的不斷推進,以太坊硬分叉的傳言也被討論的愈演愈烈。以太坊挖礦是一個價值數十億美元的產業,每個月為礦工創造數億到數十億美元的收入.

1900/1/1 0:00:00
Humanode即將上線,如何申請白名單?_HUM

Odaily星球日報譯者|Moni\n    \n由加密投資公司Paradigm孵化的Humanode宣布將于近期發布公開.

1900/1/1 0:00:00
星球日報 | 以太坊Goerli測試網完成合并,主網合并暫定TTD公布;多家交易平臺遭遇監管大棒(8月12日)_區塊鏈

頭條 以太坊Goerli測試網已完成合并以太坊Goerli測試網已完成合并。Goerli是三個公共測試網中最后一個以太坊測試網,在此之后,主網合并預計將在9月底的某個時間發生.

1900/1/1 0:00:00
多平臺取消NFT版稅,創作者經濟“雙贏”變“廝殺”?_NFT

X2Y2關于「自定義版稅」的推文8月26日,NFT交易平臺X2Y2發布推文宣布推出「自定義版稅」功能,這項功能將允許買家自主選擇他們希望為NFT項目做出貢獻而支付的版稅.

1900/1/1 0:00:00
?星球日報|Solana漏洞被攻擊錢包數量超1.5萬個; Hashed證實其在LUNA崩盤中損失逾30億美元(8月3日)_區塊鏈

頭條 數據:Solana漏洞被攻擊錢包數量超1.5萬個根據區塊鏈瀏覽器Solscan的數據,在截至目前的黑客攻擊中,按照SOL、USDC以及其他基于Solana的代幣統計.

1900/1/1 0:00:00
ads