比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 世界幣 > Info

BTC:金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_Neonomad Finance

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色晨訊 | 1月22日隔夜重要動態一覽:21:00-7:00關鍵詞:醫保、Libra、ATM、達沃斯

1. 深圳市醫保區塊鏈電子票據服務平臺已于近日上線;

2. 電信巨頭沃達豐退出Libra協會;

3. 外媒:馬耳他尚未向任何加密公司發放許可證;

4. 彭博社:瑞士政府希望放寬對Libra的立場;

5. 墨西哥交易所運營商提出使用加密貨幣換取該國總統專機;

6. 米蘭一購物中心出現比特幣ATM;

7. 達沃斯專家:如果不采用區塊鏈等新技術,主流金融將落后;

8. 橋水基金創始人:BTC目前不能滿足貨幣的價值存儲和交換媒介用例;

9. 北京市財政局:2020年將探索開展財政電子票據區塊鏈應用。[2020/1/22]

金色晨訊 | 印度私營銀行正限制加密相關交易:1.Facebook注冊新金融科技公司,業務涉及區塊鏈

2.Zcash將推遲至5月20日發布2.0.5版本

3.印度私營銀行正限制加密相關交易

4.阿根廷、哥倫比亞和委內瑞拉在LocalBitcoins的比特幣交易量均創歷史新高

5.1999年的密碼學難題被解開,證明被存儲在BTC和BCH區塊鏈上

6.委內瑞拉和俄羅斯或正考慮使用石油幣結算兩國間貿易

7.Bittrex將下市3個BTC交易對

8.Spend Wallet現允許通過Apple Pay使用加密貨幣支付

9.Bitfinex將于5月20日開啟LEO交易[2019/5/18]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

金色晨訊 | 佛羅里達州法官或認定比特幣為貨幣 百度推動246家博物館線上藏品上鏈:1.ETHDenver以太坊會議將全面使用區塊鏈技術。

2.俄羅斯議會上院議長敦促加快制定加密監管草案。

3.BCH開發人員:BCH將采用Schnorr簽名。

4.勞斯萊斯數據創新中心R2 Data Labs尋求區塊鏈等領域人才。

5.佛羅里達州法官或認定比特幣為貨幣,應受該州法規約束。

6. SWIFT CEO宣布將與R3進行整合。

7.百度推動246家博物館線上藏品上鏈。

8.伊朗正與8個國家就在金融交易中使用加密貨幣進行談判。

9.美國國稅局將打擊未報告加密投資的行為。[2019/1/31]

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

分析 | 金色盤面:BTC價格疊創新高 市場面臨方向抉擇:金色盤面綜合分析:昨天夜盤價格再創新高,bitfinex報價最高為7415美元, BTC的4、6小時技術背離壓力尚未化解,2小時也出現了背離,對這種多周期背離,但價格卻為走低的現象,我們認為要予以高度重視,一旦出現長陰線,有可能成為中期頭部。請投資者保持理性判斷。[2018/9/5]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

金色相對論?|?朱砝:礦工應對熊市有三種做法:本期金色相對論中,在關于“熊市過冬,靠什么?”這一問題上,幣印礦池聯合創始人朱砝表示:區塊鏈說到底是錢,錢就是很簡單的一個東西,搞那么復雜的應用,不如把一些最基本的應用的用戶數量做起來,比如支付。不過現在沒有那么多高質量的開發團隊,大家對過去一年人才市場的表現應該都有所體會。在熊市中,礦工常見的做法:1,挖不回電費時關機,用電費買幣;2,礦機降頻運行,可以提升能效比,雖然會讓礦機算力降低,但是至少不會虧本運行;3,礦機價格接近/低于成本時抄底等牛市(前提是要買最新一代礦機)。目前這一輪進場的大戶非常多,小礦主的生存空間正在被大礦主和基金擠壓。基金能接受更低的回報,更長的回本周期,這個對挖礦行業的影響甚至超過熊市。[2018/8/17]

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:BTCNOMNOMADMADYFBTC價格BiconomyNeonomad Financemad幣種匯率

世界幣
比特幣:上市礦企Hut 8第二季度虧損擴大至6900萬美元_Artificial Liquid Intelligence

8月11日消息,上市礦企Hut8今年第二季度虧損8810萬加元,去年同一季度,Hut8錄得400萬加元的虧損,而上一季度錄得5570萬加元的利潤.

1900/1/1 0:00:00
RIA:一文詳解 RIA:風投基金進入 Web3 必備牌照?_Equilibria

a16z、BVP、GeneralCatalyst、紅杉等風投基金都走上了RIA的道路。原文標題:《紅杉、BVP、A16Z轉型...風投基金進入Web3所必備的RIA牌照是什么?》 撰文:阿法兔.

1900/1/1 0:00:00
DAO:分叉之道:探索 DAO 治理新模式_maker幣終極計劃

DAO不需追求完美,只需精益求精。 原文標題:《分叉之道》 撰文:PackyMcCormick 編譯:郭倩雯 在游戲中,「速通」意味著盡可能快地通關游戲.

1900/1/1 0:00:00
TOKEN:Token+Dapp的化學反應 Web3離不開代幣經濟?_tokenlon幣有價值嗎

寫在前面的話 本篇內容主要以反思的視角、圍繞Token經濟的對于Web3應用的適用性和必須性展開Token經濟模型的設計方法不在本次分享的范圍之內.

1900/1/1 0:00:00
DEF:DeFi 分析師教你如何構建加密貨幣分析研究框架_加密貨幣相當于什么呢

學會自己研究是加密貨幣中最強大的優勢。 撰文:Edgy 學會自己研究是加密貨幣中最強大的優勢,但大多數人在研究方面很糟糕,所以這篇文章是關于我的加密貨幣研究框架,也許能讓你構建研究框架變得簡單一.

1900/1/1 0:00:00
FLO:Flow:從爆款應用到公鏈的進化之路_FLOKIFAM

文:echo_z DapperLabs在加密世界中有著令人驕傲的成績:開發了CryptoKitties這一OG爆款應用后,轉而開發公鏈Flow,又在公鏈上推出了出圈產品NBATopShot.

1900/1/1 0:00:00
ads