月亮链 月亮链
Ctrl+D收藏月亮链
首页 > NEAR > 正文

MAD:损失约1.5亿 多人“趁火打劫”:Nomad被攻击事件分析_nomad币是不是归零

作者:

时间:1900/1/1 0:00:00

北京时间8月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,黑客获利约1.5亿美元。截止发稿前,根据DeFi Llama数据显示,Nomad代币桥中只剩下约5900美元左右。

关于本次攻击事件的来龙去脉,成都链安安全团队第一时间进行了分析。

PART 01?

首先,我们先来认识本次故事主角——Nomad。

Nomad 自称能提供安全的互操作性解决方案,旨在降低成本并提高跨链消息传递的安全性,与基于验证者的跨链桥不同,Nomad 不依赖大量外部方来验证跨链通信,而是通过利用一种optimistic机制,让用户可以安全地发送消息和桥接资产,并保证任何观看的人都可以标记欺诈并保护系统。

Platypusdefi遭闪电贷攻击,目前损失约850万美元:金色财经报道,据CertiK监测,Platypusdefi遭到闪电贷攻击,目前损失约850万美元。[2023/2/17 12:12:26]

而在4 月 13 日,他们也以 2.25 亿美元估值完成高达 2200 万美元的种子轮融资,领投方为 Polychain。对于一家初创项目而言,数千万美元种子轮融足可谓赢在起跑线上,但是本次攻击之后,不知道项目方会如何处理与“自救”。

Nomad官方推特表示,已得知此事,目前正在调查。

关于本次事件,在Web3领域,却引起了争议。

派盾:DFX Finance DEX池疑似被攻击,损失约3000ETH:金色财经报道,据派盾PeckShield数据监测,DFX Finance DEX池由于缺乏适当的重入保护疑似被攻击,损失约3000ETH,约合400万美元。目前被盗资金已存入Tornado Cash。[2022/11/11 12:49:42]

Terra研究员FatMan在推特上对Nomad遭遇攻击事件发表评论称:“在公共Discord服务器上弹出的一条消息称,任意一个人都能从Nomad桥上抢了3千到2万美元:所有人要做的就是复制第一个黑客的交易并更改地址,然后点击通过Etherscan发送。这是在真正的加密市场中首次发生的去中心化抢劫。”?

派盾:Meter.io跨链桥遭遇黑客攻击,损失约430万美元:2 月 6 日消息,安全机构PeckShield派盾发推文称,Meter.io 跨链桥遭遇黑客攻击,损失约 430 万美元(包括 1391.24945169 ETH 和 2.74068396 BTC)。黑客对原始(未受影响)跨链桥的扩展引入了虚假存款。

Meter.io 官方表示,Meter Passport 具有自动打包和解包 Gas Token(如 ETH 和 BNB)的功能,以方便用户使用。然而,合约并没有阻止封装的 ERC20 Token 与原生 Gas Token 的直接交互,也没有正确转移和验证从调用者地址转移的 WETH 的正确数量。[2022/2/6 9:33:47]

事实的确如此。

根据Odaily星球日报的报道,在第一个黑客盗窃完成后,这条「成功」经验也在加密社区疯传,被更多用户模仿,趁火打劫。跨链通讯协议Nomad的资产被洗劫一空。

EOS生态DeFi平台Pizza遭攻击,损失约500万美元:12月9日,据官方消息,EOS生态DeFi平台Pizza在昨日遭黑客攻击,黑客账户itsspiderman利用溢出漏洞在eCurve凭空增发tripool做市凭证,在Pizza质押并借出协议中的绝大部分Token。Pizza平台在本次攻击中损失约500万美元。目前,Pizza正与慢雾科技、EOS节点、及广大目方合作尝试追回丢失资产。[2021/12/9 13:01:41]

可能是因为过于心急,一些用户忘记使用马甲伪装,直接使用了自己的常用 ENS 域名,暴露无遗(这可能给 Nomad 后续追赃减轻了一定的负担)。目前已经有用户开始自发退款,以求避免被起诉。

SafeDollar官方:共损失约20.2万枚USDC和4.6万枚USDT,将发布补偿计划:官方消息,算法稳定币项目SafeDollar官方发布博客表示,因黑客攻击共损失202,230枚USDC和4.6万枚USDT。SafeDollar表示,协议本身运行良好,只有PLX版本1池存在问题并导致漏洞利用。此外,SafeDollar称将发布补偿和推进计划。此前消息,算法稳定币项目SafeDollar疑似遭到黑客攻击,损失达25万美元。[2021/6/29 0:13:24]

PART 02?

本次攻击主要是项目方在部署合约时,把零(0x000000....)的confirmAt设置为1,导致任意一个未使用的_message都可以通过判断,并从合约中提取出对应资产。技术分析如下:

被攻击合约

0x5D94309E5a0090b165FA4181519701637B6DAEBA (存在漏洞利用的合约)

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3(遭受损失的金库合约)

由于攻击交易过多,下面依靠其中一笔攻击交易分析为例进行阐述;(0x87ba810b530e2d76062b9088bc351a62c184b39ce60e0a3605150df0a49e51d0)

攻击的交易截图

1.通过交易分析,发现攻击者是通过调用(0x5D9430)合约中的process函数提取(0x88A69)合约中的资金。

攻击细节截图

2.跟进process函数中,可以看到合约对_messageHash进行了判断,当输入的messages[_messageHash]为0x000000....时,返回值却是true。

3.然后跟进acceptableRoot函数,发现_root的值为零(0x000000....)时,而confirmAt[_root]等于1,导致判断恒成立,从而攻击者可以提取合约中的资金。

?攻击细节截图

4.后续通过查看交易,发现合约在部署时,就已经初始零(0x000000....)的confirmAt为1,交易可见(0x99662dacfb4b963479b159fc43c2b4d048562104fe154a4d0c2519ada72e50bf)

PART 03?

针对跨链代币桥攻击导致损失一事,Nomad团队表示,“调查正在进行中,已经联系区块链情报和取证方面的主要公司协助。我们已经通知执法部门,并将夜以继日地处理这一情况,及时提供最新信息。我们的目标是识别相关账户,并追踪和追回资金。”

目前,成都链安安全团队正在使用链必追平台对被盗资金地址进行监控和追踪分析。

PART 04?

针对本次事件,成都链安安全团队建议:项目方在合约部署前,需要考虑配置是否合理。部署后,应测试相关功能,是否存在被利用的风险,并且联系审计公司查看初始的参数是否合理。

标签:MADNOMNOMADOMAMad Viking GamesUNOMAS COINNOMAD币nomad币是不是归零

NEAR热门资讯
区块链:新生代公链再攻「不可能三角」_Aptos

从加密行业的历史发展来看,熊市总是酝酿新公链的时机,2022年的加密熊市也不例外,一批新兴公链正在赶来的路上.

1900/1/1 0:00:00
福布斯:福布斯的Web3探索_NFT

来源:venturebeat编译:Zhourx/img/202281314144/0.jpg" />动态 | 福布斯2018全球科技50女性榜发布 区块链领域杰出女性上榜:据新浪科技消息.

1900/1/1 0:00:00
区块链:元宇宙:区块链成熟的开始_DMC

文/孟永辉谈及区块链,我们脑海当中首先浮现出来的是,狂热、浮躁的场景。无论是人们试图通过区块链来实现财富自由的妄想,抑或是人们试图通过区块链成就「下一个互联网」的渴望,无不折射出区块链的年轻与冒.

1900/1/1 0:00:00
元宇宙:虚拟涩谷上线两年 元宇宙这么玩才对_虚拟资产

如果你对日本动漫或影视剧有所涉猎,那一定不会对图中的这个熙熙攘攘的十字路口感到陌生: 没错,这个全球最繁忙的十字路口,就位于日本东京的涩谷区.

1900/1/1 0:00:00
元宇宙:元宇宙究竟怎么搞 地方措施来了_korbit300

自从元宇宙进入公众视野,在历经近几年的迅速发展之后,这个看上去似乎“不接地气”的概念正在一步步落地.

1900/1/1 0:00:00
ZKS:zkSync引入账户抽象、L2 → L1消息传递_zks币升值空间大吗

今天,我们正在推动重大的结构变化,以改善用户体验,提高与以太坊 EVM 的兼容性,并升级 zkSync v2 测试网的性能.

1900/1/1 0:00:00