比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 屎幣 > Info

OMA:跨鏈橋Nomad被黑,有用戶“實名”趁火打劫_NOMAD幣

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。

截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。

攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。

穩定幣跨鏈橋Symbiosis推出無縫互操作性功能:5月31日消息,穩定幣跨鏈橋Symbiosis推出無縫互操作性功能,該功能是跨鏈Zaps的提升。據悉,跨鏈Zaps可實現流動性自動化,即用戶可以投資于各種yield protocols(AAVE、Cream等)。

Symbiosis表示,跨鏈橋缺乏互操作性,不是問題的最終解決方案。每種橋接技術都在便利性、速度、安全性和信任假設方面做出了設計妥協。而無縫互操作性功能旨在解決該問題。

首先通過跨鏈zaps的方式將LP供應自動化到Symbiosis穩定池中。流動性供應只是使用方式的一個參考,而跨鏈zaps可以應用于任何DeFi協議、NFT等。且團隊大大簡化了為協議增加流動性的過程。任何項目都可以來使用Symbiosis來實現互操作性。[2022/5/31 3:53:00]

Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。

跨鏈橋HopProtocol發文或暗示推出Token:金色財經消息,跨鏈橋HopProtocol發文《Building Bridges》,回顧了項目起源、發展現狀等,并稱將轉型由 Hop 社區去中心化治理,本周將發布相關詳細信息。據社區推測及官方路線圖,HopProtocol或即將推出Token。

據官方信息,Hop 的 TVL已經增長至約 1.3 億美元,累計交易量已達 20 億美元。[2022/5/4 2:48:15]

Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”

美國財政部將Ronin跨鏈橋攻擊者地址與朝鮮黑客組織相關聯并納入制裁:金色財經消息,美國財政部周四在其制裁名單中添加了一個以太坊地址(0x098B716B8Aaf21512996dC57EB0615e2383E2f96),并指出該地址由朝鮮黑客組織“LAZARUS GROUP”控制。

另據Etherscan信息顯示,該地址被標記為Ronin跨鏈橋攻擊地址,這意味著Ronin被盜事件的主導者或為朝鮮黑客組織。(CoinDesk)[2022/4/15 14:25:14]

本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。

“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。

CelerNetwork聯合創始人Modong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著自己擼自己。”

實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。

Tags:OMAMADNOMNOMADGOMA FinanceMADworldnomad幣最新消息NOMAD幣

屎幣
比特幣:關于BitMart下架NEKO的公告_bitmart夏爾特身價

尊敬的BitMart用戶:應NEKO團隊的要求,我們決定于?2022年8月3日18:00(UTC8)?暫停NEKO的充值及交易功能.

1900/1/1 0:00:00
安全團隊:Slope Wallet (Android, Version: 2.2.2)的sentry服務存在私鑰泄露

8月4日消息,慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶種約60%使用Phantom、約30%使用Slope.

1900/1/1 0:00:00
RES:ZB合約上線 NEAR/USDT永續合約_future幣價格

尊敬的中幣用戶: ????ZB合約將于香港時間2022年8月2日17:00新增上線USDT本位永續合約NEAR/USDT交易對,支持1-50倍.

1900/1/1 0:00:00
SDF:冷風說幣:BTC開始企穩,這次能不能反轉成功?_DFI

市場消息 環球網報道,美國眾議院議長佩洛西于8月3日17時53分左右搭機離臺飛往韓國。美元、美債、美軍是美國霸權的基礎,當前由于華爾街的全球金融收割計劃遇到了強大的阻力,因此美國對外政策日趨激進.

1900/1/1 0:00:00
COM:XT.COM關於XEM永續合約品種上線的公告_WXTZ價格

尊敬的XT.COM用戶:XT.COM將於2022年8月3日08:00上線XEM/USDTU本位永續合約。後續,XT.COM將會上線更多合約品種並配合相關活動,敬請期待.

1900/1/1 0:00:00
BTC:盤中寶——加密市場后市預計窄幅震蕩,跨鏈橋史上10大攻擊事件_HEFI

昨日美國7月ISM非制造業PMI指數好于預期,提振了市場情緒,美股表現相對強勢,比特幣昨日也企穩回升,但BTC上方壓力依然較大,后市預計維持窄幅震蕩.

1900/1/1 0:00:00
ads