速评:连黑客技术都没用到 Nomad 就「倒下」了

撰文:iambabywhale.eth

北京时间今日(8 月 2 日)清晨,跨链互操作性协议 Nomad 桥遭到黑客攻击,攻击发生期间 WETH 和 WBTC 以每次百万美元的速度被持续转出。据 DefiLlama 数据显示,Nomad 上近 2 亿美元的 TVL 在短时间内被攻击者「掏空」,截止发文时仅剩不到 4000 美元。

a16z crypto 应用安全团队成员 Matt Gleason 及 Paradigm 研究合伙人兼安全主管 Samczsun 在第一时间发推解释了本次攻击利用的漏洞。以下分析节选自二者的观点:

Nomad 此次被攻击是由于跨链桥的配置导致可以通过特定路径发送任何事务,错误在于 Replica 内部的「process」功能。出问题的「process」功能被设计为保证信息被证明,然后处理信息,通常情况下这个过程没有问题。

创新数字人民币支付教育场景亮相第四届数字中国建设峰会:4月25日-29日,第四届数字中国建设峰会在福州隆重举办。新开普携多款智能终端产品亮相,展示了数字人民币支付教育场景的创新。(新开普)[2021/4/27 21:02:47]

该过程会使用「acceptableRoot」用来检查 root 是否被证明或者在当前时间之前已被确认。问题存在于 Solidity 语言中,如果一个 map 的映射键未找到会返回默认值 0,则「acceptableRoot」的参数 「_root 」将会是 0。

蚂蚁董事长井贤栋:上链将成为数字经济时代每个企业的标配:蚂蚁董事长井贤栋表示,上链将成为数字经济时代每个企业的标配。在他看来,说区块链是数字时代最重要的技术不为过,没有信任的引擎,数字经济很难真正发展。或者,正是看到了未来的前景,马云对蚂蚁链的重视甚至提升到了11年前阿里云之于阿里的重要性,认为蚂蚁链将决定阿里10年后的江湖地位。(中国经营报)[2020/8/15]

然而,由于合约初始状态下「_confirmedRoot」为 0,使得 0 就是一个已被确认的值(注:confirmAt = 1;)「acceptableRoot」接收一个 0 值就能通过验证。

结果,黑客正是利用该漏洞,找一笔有效交易反复发送构造好的交易数据抽取跨链桥被锁定的资金,从而导致 Nomad 上锁定的资金被几乎全数盗走。

受 Nomad 跨链桥被攻击的影响,Moonbeam 代币 GLMR 短时下跌近 10%,Evmos 代币 EVMOS 上涨超 150%。发生该情况或是由于 Moonbeam 暂时关闭 EVM 功能,以及 Nomad 作为 Evmos 与以太坊生态的主要跨链桥,被盗资金需要通过 EVMOS 作为出金渠道所致。

Evmos 官方发推称,目前正在与 Nomad 团队密切合作,并会在获得更多信息后更新进展,当下 Evmos 链运行正常。由于 Nomad 已暂停,因此用户无法将他们的 ERC20 封装资产从 Evmos 撤回到以太坊,团队会及时通知这对 Evmos 用户和拥有 Nomad 封装资产的用户有何影响。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

比特币交易相比于多链 多层跨链桥是否能获得更大的机会?

撰写:Adam Cochran 对于跨链桥,我认为有两种正确的解决方案: 更加复杂和去中心化——可能更接近协议的原生级别。 速度更慢且成本更高。 让我们从 2)开始,为什么传统支付方式的速度慢且成本更高呢?因为这降低了风险,长时间的延迟和随机检查可以减少欺诈信息,更高的手续费同时也提高了的不良行为的成本。

ICP金色趋势丨知史鉴今 低吸机会来了?

可以看出附图曲线指数已跌至绿线平衡线下方,2018年熊市底部便是该线跌至平衡线以下见底,2014年熊市底部也是跌至平衡线下方见底,后面该线止跌拐头重新站上,BTC也探明底部开始区间盘整,蓄势后展开后面牛市行情,所以BTC后面也是有望在下轨线一带再次筑底,酝酿后面新一轮牛市行情。

TRX目前为止 DAO靠什么盈利?

本文来自微信公众号:老雅痞 把 web3 想象成你的高中。 DeFi 是微积分高手、拥有图形计算器的统计学大师和外向型体育运动员的归宿。 NFT 是艺术青年、戏剧明星、乐队和管弦乐队成员去的地方。 DAO 是所有的历史和文学书呆子的去处。(我就是其中之一。) 事情变得有趣了。

LTCa16z对话以太坊基金会Danny Ryan:合并后以太坊路在何方?

以太坊即将迎来有史以来最大规模的升级——“合并”(The Merge),从此从工作量证明(PoW)转向权益证明共识(PoS)机制。“合并”被认为是以太坊升级的第一阶段,将实现安全性和可持续性方面的提升。值得注意的是,本次升级并不包括人们期待已久的以太坊扩容终极解决方案分片(Shard)。

[0:15ms0-3:636ms