速评:连黑客技术都没用到 Nomad 就「倒下」了

撰文:iambabywhale.eth

北京时间今日(8 月 2 日)清晨,跨链互操作性协议 Nomad 桥遭到黑客攻击,攻击发生期间 WETH 和 WBTC 以每次百万美元的速度被持续转出。据 DefiLlama 数据显示,Nomad 上近 2 亿美元的 TVL 在短时间内被攻击者「掏空」,截止发文时仅剩不到 4000 美元。

a16z crypto 应用安全团队成员 Matt Gleason 及 Paradigm 研究合伙人兼安全主管 Samczsun 在第一时间发推解释了本次攻击利用的漏洞。以下分析节选自二者的观点:

Nomad 此次被攻击是由于跨链桥的配置导致可以通过特定路径发送任何事务,错误在于 Replica 内部的「process」功能。出问题的「process」功能被设计为保证信息被证明,然后处理信息,通常情况下这个过程没有问题。

Terra链上DeFi锁仓量为182.8亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为182.8亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1450.9亿美元)、Terra(182.8亿美元)、BSC(149.3亿美元)、Avalanche(113.5亿美元)、Solana(96.9亿美元)[2022/1/16 8:52:10]

该过程会使用「acceptableRoot」用来检查 root 是否被证明或者在当前时间之前已被确认。问题存在于 Solidity 语言中,如果一个 map 的映射键未找到会返回默认值 0,则「acceptableRoot」的参数 「_root 」将会是 0。

BTC突破29900美元关口 日内涨幅为2.43%:火币全球站数据显示,BTC短线上涨,突破29900美元关口,现报29900.43美元,日内涨幅达到2.43%,行情波动较大,请做好风险控制。[2021/1/2 16:16:05]

然而,由于合约初始状态下「_confirmedRoot」为 0,使得 0 就是一个已被确认的值(注:confirmAt = 1;)「acceptableRoot」接收一个 0 值就能通过验证。

结果,黑客正是利用该漏洞,找一笔有效交易反复发送构造好的交易数据抽取跨链桥被锁定的资金,从而导致 Nomad 上锁定的资金被几乎全数盗走。

受 Nomad 跨链桥被攻击的影响,Moonbeam 代币 GLMR 短时下跌近 10%,Evmos 代币 EVMOS 上涨超 150%。发生该情况或是由于 Moonbeam 暂时关闭 EVM 功能,以及 Nomad 作为 Evmos 与以太坊生态的主要跨链桥,被盗资金需要通过 EVMOS 作为出金渠道所致。

Evmos 官方发推称,目前正在与 Nomad 团队密切合作,并会在获得更多信息后更新进展,当下 Evmos 链运行正常。由于 Nomad 已暂停,因此用户无法将他们的 ERC20 封装资产从 Evmos 撤回到以太坊,团队会及时通知这对 Evmos 用户和拥有 Nomad 封装资产的用户有何影响。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

MATIC同质化通证的 NFTs 用于更加动态的治理结构

通证化所有权和治理是我们努力创造的这个分权未来1的关键。 该行业将超越简单可替代的“代币投票”,此风险在于治理通证的巨鲸持有者占据主导地位。因此,这一领域的创新将大放异彩。 最近的一些例子包括 Optimism2双代币(灵魂绑定 + 可转移)模式,甚至要考虑到 Yuga 的未来类似无聊猿NFTs 和 $APE 空投3。

波场金色趋势丨加息落地 反弹能否持续?

加息公布后行情快速回升,前期已提示短线回调低吸机会,目前再次向上贴近下降压制线和周线压力区,上周反弹最高也是这一带遇阻,后面有效突破,反弹空间将继续拉大,压力区间已下移至23500-24000,后面关注能否有效突破。 ETH回踩5周均线后强势回升,同样再次贴近上方压力线1690-1700,关注能否站上。

火币网下载官方app金色观察|新兴公链Aptos深度研究

文/Gustavo Lobo? The TIE Research 经过多年的监管合规努力,Facebook/Meta的加密货币支付项目Diem还是于2022年戛然而止。其资产尽被出售,底层区块链网络也包括在内。Mo Shaikh和Avery Ching是Meta的前员工,他们为这个项目付出了3年心血,当然不愿接受这样的结果。

[0:0ms0-5:994ms