NOMAD:Nomad Bridge 被盗 过亿美元资产如今在哪?_MAD

原文标题:《Nomad Bridge 被盗,逾十亿资产如今在哪?》

撰文:郭景怡,陈森茂

2022 年 8 月 2 日,Nomad Bridge 受到攻击。与以往安全事件不同的是,此次参与攻击的黑客多达上百位(其中不乏白帽黑客)。其原因是攻击手法简单且被部分攻击者传播开来,任何用户通过复制 - 粘贴成功攻击交易的 payload、再将其中的地址信息修改为自己的任意地址,便能成功从 Nomad Bridge 提走资金。由于 Nomad 项目方没有紧急停止机制,桥中资金几乎被全部套出,损失约 190 M 美元。

自 8 月 3 日官方发布回收程序至今已有 12 日,Nomad Bridge 回收资产累计 37 M 美元,多数资产仍然流落在外。这些尚未归还的资产目前停留在哪?由哪些黑客控制?我们通过这篇文章来简单了解一下。

Arkham推出与Nomad Bridge漏洞相关的赏金计划:金色财经报道,Arkham Intel Exchange宣布已推出与Nomad Bridge漏洞相关的赏金计划,旨在寻找与该漏洞利用最相关的三个钱包地址的任何所有者的情报,识别Nomad攻击者地址背后的任何个人或实体可获得ARKM赏金。[2023/8/19 18:09:24]

2022 年 8 月 2 日,Nomad Bridge 遭到攻击。攻击原理和实施细节可见?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

Biconomy向NFT市场解决方案NFTify提供赠款:5月5日消息,区块链开发工具提供商Biconomy公布首个赠款获得项目方,为NFT市场解决方案NFTify。NFTify允许任何人都可以在几分钟内启动他们的品牌化、可定制的NFT市场,而无需任何编码知识或前期成本,并且正在集成Biconomy的无Gas交易解决方案。[2022/5/5 2:52:49]

2022 年 8 月 3 日,Nomad Bridge 官方发表资产回收程序:此次事件中从 Nomad Bridge

取走资产的白帽黑客 / 研究员可以将资产转入地址 0x94A844 来实现回收。

Nomics 加密信任指数报告:Coinbase 是知名度最高且最受欢迎的交易所:加密货币数据服务商 Nomics 在发布的加密信任指数报告中指出,Coinbase 是知名度最高且最受欢迎的加密货币交易所,知名度为 74.2%,其次为 Kraken (34.5%)、币安(33.0%)和 Bitstamp (30.2%),Coinbase 受欢迎程度为 61.9%,其次为币安(20.7%)、 Kraken (18.0%)和 BitMEX (17.4%)。钱包方面,Blockchain.com 和 Trust Wallet 为两个知名度最高和首选的加密钱包。[2021/4/3 19:42:56]

从 2022-08-01 9:32 PM 到 2022-08-02 12:05 AM (UTC 时间 ),共有 322 个地址通过 962 笔交易调用了漏洞合约的 process 函数累计 1177 次,Nomad Bridge 被取走 USDC、USDT、DAI、WETH、WBTC 等 14 种资产,损失累计约 190 M 美元。

Konomi Network将于3月16日在Polkastarter上进行IDO:据官方消息,波卡生态货币市场协议Konomi Network宣布将在IDO平台Polkastarter上进行KONO代币的社区销售(Community Sale)。

IDO信息如下:

- IDO总共将筹集20万美元;

- IDO将销售50万枚KONO代币(占总供应量的0.5%);

- 单枚KONO售价为0.4美元;

- 价值15万USDT的KONO为POLS持有者保留,其余价值5万USDT的KONO为所有活动参与者保留;

- 每人的最高限额是500美元;

- IDO将于3月16日推出(具体时间稍后公布)。

据悉,Konomi是一个跨链加密资产的完整资产管理解决方案。使用Substrate作为开发框架,该网络旨在支持波卡生态系统中的更多资产。用户可以通过去中心化的货币市场产品管理他们的加密持有头寸、交易资产和赚取利息。Konomi还发行了原生网络代币,以启动流动性和去中心化治理。今日早些时候消息,Konomi Network宣布完成500万美元私募轮融资。[2021/3/2 18:08:08]

与普通攻击事件不同,此次事件中的 962 笔交易由 322 个地址发起,而这些地址大多属于不同实体,被盗资产也分散流入到了 329 个获利地址。截至 2022-08-15 11:00,在 329 个获利地址中, 65 个地址返还了全部资产,50 个地址返还了 90% 资产,7 个地址返还了不到 90% 资产。此外,在 Nomad Bridge 发布回收程序之前已有 12 个地址向 Nomad: ERC20 Bridge 返还过资金,其中 11 个地址返还了全部获利。

声音 | Coinomi官方声明:桌面钱包问题已修复不会导致资金损失:Coinomi发布官方声明称:2019年2月22日,用户Warith Al Maawali通过支持帮助服务台就桌面钱包中的安全漏洞与我们取得了联系。我们立即将此请求标记为高优先级,并开始调查此问题。该报告称,由于桌面钱包内置的拼写检查功能,种子短语正以纯文本的形式发送到谷歌,而该漏洞导致钱包被黑客攻击。工程师发现问题原因,它不是我们源代码中的一个bug,而是桌面钱包中使用的插件中的一个错误的配置选项,并在6天前由jxBrowser插件团队修复。在此过程中,Warith al-Maawali多次拒绝透露他的调查结果,并一直威胁说,如果我们不立即支付17个BTC的赎金,就要将这些公之于众,资金可能仍由他控制。如果资金确实是被盗的更有可能是由于受感染的主机,而不是谷歌窃取这些基金。Coinomi移动版本不受此影响,如果使用的是桌面版本,那么除了将客户端更新到最新的(补丁)版本之外,不需要进一步的操作。桌面钱包确实存在问题,但在被披露后几小时已经修复,这个问题不会导致资金损失。[2019/2/28]

在尚未返还资产的 195 个地址中,有 16 个地址将获利转移到了 Tornado.Cash,4 个地址不受攻击者控制(不知是出于恶作剧心态还是业务能力不大熟练,有 4 笔攻击交易的获利地址被分别设置为 Maker、WETH、FRAX 以及空地址)。这意味着上述 20 个获利地址中的资产大概率无法回收,这部分资产累计约 17 M 美元。此外,有 86 个地址中的获利已经开始转移。最后,仍有 90 个获利地址没有任何动静。

在此次事件中,看似有 322 个地址独立地发起了攻击,但实际的攻击者却并不是 322 位。攻击交易发起地址和获利地址累计有 606 个(排除 Maker 等四个地址),经地址聚类后得到 219 个地址簇(一个地址簇中的地址有极高的概率受同一个实体控制)。这意味着攻击者数量不会超过 219 个。

图中?6?个获利地址可被认为由同一实体控制

在这 219 个地址簇中,有 2 个地址簇(疑似 2 位攻击者)掌控了近半数 Nomad Bridge 在此次事件中损失的资产。

关键的是,当我们从实体的维度再次统计偿还情况时发现,这两位攻击者尚未偿还任何资产。这就导致,虽然约半数攻击者(106)选择向项目方偿还全部或部分资金(其中 100?位攻击者还款超过 90%),但 Nomad Bridge 回收的资金却仅有 37 M 美元,与 190 M 美元相去甚远。

?

截止 8 月 13 日, Nomad Bridge 已经从白帽黑客手中回收了约 37M 美元的损失。遗憾的是,仍有超过 100M 美元的损失掌握在获利最大的两位黑客手中。这两位黑客用于发起攻击交易的手续费均来源于 Tornado Cash,且获利尚未开始转移,这使得我们很难追踪到他们的身份(不了解 Tornado Cash 的朋友可以阅读我们团队的科普文章——70 亿美金流转地,Tornado Cash 的前世今生)。

BlockSec 将持续监控被盗资金动向,及时和社区共享新的发现。

BlockSec

企业专栏

阅读更多

金色早8点

Bress

PANews

链捕手

财经法学

成都链安

Odaily星球日报

区块律动BlockBeats

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-8:8ms