狂牛代币(Mad Bull Token)是在币安智能链上推出的以赠品为中心的、基于meme、映射型加密代币。
Arkham推出与Nomad Bridge漏洞相关的赏金计划:金色财经报道,Arkham Intel Exchange宣布已推出与Nomad Bridge漏洞相关的赏金计划,旨在寻找与该漏洞利用最相关的三个钱包地址的任何所有者的情报,识别Nomad攻击者地址背后的任何个人或实体可获得ARKM赏金。[2023/8/19 18:09:24]
推特:https://twitter.com/madbulltoken
Nomad发布“复苏之路”计划,将重启跨链桥和分配回收资金:8月18日消息,跨链互操作性协议Nomad发布了“复苏之路”计划,将重启跨链桥和分配回收资金。
具体而言,复苏之路需要分三个阶段实现:1、正在进行中的资金回收,预计将未来几个月。2、跨链桥升级,预计9月中下旬完成。3、跨链桥重启以及分配回收资金,按第2阶段的完成时间待定。
据悉,此前Nomad被黑客攻击损失1.9亿美元,目前已挽回3570万美元。[2022/8/18 12:33:27]
脸书:
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
电报:
上线时间:e
白皮书:b
合约地址: https://bscscan.com/token/0xbfbad3694417e7f272aff380fc56f8a4ab86ec5f
最大供应量:
流通量:c
当前供应量:k
持币数量:2480
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。