当前位置:网站首页>首次去中心化抢劫?近2亿美元损失:跨链桥Nomad 被攻击事件分析
首次去中心化抢劫?近2亿美元损失:跨链桥Nomad 被攻击事件分析
2022-08-05 09:42:00 【tokenview-区块链】
跨链互操作性协议Nomad桥经历了一场安全漏洞:黑客通过一系列交易拿走了桥内的1.9亿美元资金。
Nomad 允许在 Ethereum、Evmos、Milkomeda 与 Moonbeam 之间转移代币。与其他在2022年已经变得很常见的漏洞不同,此次攻击中有数百个地址直接从桥接中收取代币。
1
事件起因是@spreekaway在推特上分享的一条推文,称大量的WBTC资产开始从跨链互操作性协议Nomad桥上撤离。
随后加密[email protected]也发推表示,Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。
在接下来的几个小时内,Nomad 桥内超过 1.9 亿美元的加密货币被取出,最新数据显示目前钱包中仅剩1.09万美元。
2
那么黑客是怎样利用漏洞发起攻击的呢?我们以发生的第一笔可疑交易为例。
交易哈希:
https://eth.tokenview.com/en/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460
被攻击者地址:
https://eth.tokenview.com/en/address/0xa8c83b1b30291a3a1a118058b5445cc83041cd9d
Nomand合约地址
https://eth.tokenview.com/cn/address/0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3
第一笔可疑交易发生在北京时间08-02 05:32:31 ,当时有人设法从Nomad桥上取走了100枚WBTC,价值约230万美元。随着对Moonbeam网络的深入挖掘,发现当该地址的Moonbeam桥接网络上转出 0.01 WBTC,以太坊桥接上就会相应的收到 100 WBTC。
据最新消息,Nomad事件中约41个地址获利约1.52亿美元。Terra研究员FatMan在推特上表示Nomad攻击事件是一场去中心化抢劫。
此次攻击事件中从Nomad Bridge中取走的代币分别有:WBTC、Wrapped Ether (WETH)、USD Coin (USDC)、Frax (FRAX)、Covalent Query Token (CQT)、Hummingbird Governance Token (HBOT)、IAGON (IAG)、Dai (DAI)、GeroWallet (GERO) )、Card Starter (CARDS)、Saddle DAO (SDL) 以及 Charli3 (C3) 。
根据Paradigm 安全研究员samczsun的分析,Nomad遭受攻击的主要原因是其副本合约存在致命缺陷,一次常规升级将零散列标记为有效的根,其效果是允许在Nomad上欺骗信息。攻击者利用这一点来复制/粘贴交易,并在疯狂的自由竞争中迅速耗尽了桥上的资产。
3
受 Nomad 跨链桥被攻击的影响,Moonbeam 代币 GLMR 24小时内下降19.9%。下降的原因可能与今早暂停Moonbeam和Moonriver跨链桥有关。1个多小时后Moonbeam发推表示,未发现安全问题,现已结束网络维护并恢复全部功能。
针对近2亿美元的损失,Nomad表示,已就攻击事件通知执法部门,寻求识别相关账户并追回资金。截止发稿时,据Nomad官方最新消息,Nomad在链上呼吁攻击者返还资金,Nomad对攻击者表示:“如果你愿意将不当获利返至nomadexploit.eth则不会对你采取进一步行动,且可获得20%的赏金,按照白帽处理。”
Tokenview将持续关注Nomad桥攻击事件最新进展!
边栏推荐
- 欧盟 | 地平线 2020 ENSEMBLE:D2.13 SOTIF Safety Concept(下)
- 在colab里怎样读取google drive数据
- Can MySQL use aggregate functions without GROUP BY?
- tensorflow.keras cannot introduce layers
- Going to book tickets tomorrow, ready to go home~~
- Oracle temporary table space role
- 七夕浪漫约会不加班,RPA机器人帮你搞定工作
- Excuse me if you want to write data in mysql, with flink - connector - JDBC directly is ok, but I'm in the f
- Microservice Technology Stack
- Excuse me, guys, is it impossible to synchronize two databases in real time using Flink SQL CDC?
猜你喜欢
Dry goods!Generative Model Evaluation and Diagnosis
Bias lock/light lock/heavy lock lock is healthier. How is locking and unlocking accomplished?
How to realize the short press and long press detection of the button?
Pytorch深度学习快速入门教程 -- 土堆教程笔记(三)
交换机端口的三种类型详解与hybrid端口实验
hcip BGP enhancement experiment
MySQL内部函数介绍
ECCV 2022 Oral Video Instance Segmentation New SOTA: SeqFormer & IDOL and CVPR 2022 Video Instance Segmentation Competition Champion Scheme...
Seata source code analysis: initialization process of TM RM client
CPU的亲缘性affinity
随机推荐
C语言的高级用法
openpyxl to manipulate Excel files
CPU的亲缘性affinity
歌词整理
2022-08-01 Review the basic binary tree and operations
Egg framework usage (1)
科普大佬说 | 港大黄凯斌老师带你解锁黑客帝国与6G的关系
交换机端口的三种类型详解与hybrid端口实验
hcip BGP enhancement experiment
PAT Grade B-B1020 Mooncake(25)
Science bosses say | Hong Kong rhubarb KaiBin teacher take you unlock the relationship between the matrix and 6 g
无题一
After Keil upgrades to AC6, what changes?
19.服务器端会话技术Session
Tanabata romantic date without overtime, RPA robot helps you get the job done
IDEA执行Test操作导致数据插入时出现了重复数据
ECCV 2022 Oral 视频实例分割新SOTA:SeqFormer&IDOL及CVPR 2022 视频实例分割竞赛冠军方案...
Why are RELTABLESPACE values 0 for many tables displayed in sys_class?
leetcode 剑指 Offer 10- I. 斐波那契数列
无题十四