速览 Nomad 被黑原因,一个关于「验证」的致命漏洞
跨链桥 Nomad 近 2 亿美元 TVL 被几乎全数盗走,EVMOS 币价短时暴涨超 1.5 倍。
撰文:iambabywhale.eth
北京时间今日(8 月 2 日)清晨,跨链互操作性协议 Nomad 桥遭到黑客攻击,攻击发生期间 WETH 和 WBTC 以每次百万美元的速度被持续转出。据 DefiLlama 数据显示,Nomad 上近 2 亿美元的 TVL 在短时间内被攻击者「掏空」,截止发文时仅剩不到 4000 美元。
a16z crypto 应用安全团队成员 Matt Gleason 及 Paradigm 研究合伙人兼安全主管 Samczsun 在第一时间发推解释了本次攻击利用的漏洞
。以下分析节选自二者的观点:
Nomad 此次被攻击是由于跨链桥的配置导致可以通过特定路径发送任何事务,错误在于 Replica 内部的「process」功能。出问题的「process」功能被设计为保证信息被证明,然后处理信息,通常情况下这个过程没有问题。
该过程会使用「acceptableRoot」用来检查 root 是否被证明或者在当前时间之前已被确认。问题存在于 Solidity 语言中,如果一个 map 的映射键未找到会返回默认值 0,则「acceptableRoot」的参数 「_root 」将会是 0。
然而,由于合约初始状态下「_confirmedRoot」为 0,使得 0 就是一个已被确认的值(注:confirmAt[0] = 1;)「acceptableRoot」接收一个 0 值就能通过验证。
结果,黑客正是利用该漏洞,找一笔有效交易反复发送构造好的交易数据抽取跨链桥被锁定的资金,从而导致 Nomad 上锁定的资金被几乎全数盗走。
受 Nomad 跨链桥被攻击的影响,Moonbeam 代币 GLMR 短时下跌近 10%,Evmos 代币 EVMOS 上涨超 150%。发生该情况或是由于 Moonbeam 暂时关闭 EVM 功能,以及 Nomad 作为 Evmos 与以太坊生态的主要跨链桥,被盗资金需要通过 EVMOS 作为出金渠道所致。
Evmos 官方发推称,目前正在与 Nomad 团队密切合作,并会在获得更多信息后更新进展,当下 Evmos 链运行正常。由于 Nomad 已暂停,因此用户无法将他们的 ERC20 封装资产从 Evmos 撤回到以太坊,团队会及时通知这对 Evmos 用户和拥有 Nomad 封装资产的用户有何影响。
比推快讯
更多 >>- 金融时报:OpenAI正在探索某种“未经检验”的公司结构,以避免被敌意收购
- Citadel Securities:预计美联储今年只会再降息25bp
- 去中心化 AI 基础设施提供商 OpenGradient完成850万美元种子轮融资,a16z CSX等参投
- 拉美银行 Littio 正在将其区块链网络从以太坊转换为Avalanche
- Animoca Brands 宣布将从公开市场购买更多 PROS 代币
- Hyperledger 发布 Arbitrum 桥接故障事件报告,称这是“极其罕见的极端情况”
- 前 FTX 高管 Ryan Salame 再次请求推迟服刑时间
- 福克斯新闻提议于10月24日或27日在宾夕法尼亚州举办哈里斯-特朗普大选辩论
- 交易员Murad仅用 4 个月通过 SPX 获利 2360 万美元,回报率高达 61 倍
- 道富银行高管:正在致力于债券和货币市场基金代币化,目前尚无稳定币“计划”
- 标普500指数创下盘中历史新高,最新上涨0.4%
- 币安CEO:Launchpool项目配额严格面向用户,币安不会从中谋取利润
- 分析师:CHZ项目方Chiliz从币安提出14.73亿枚CHZ,或与PEPPER空投有关
- Ark Invest 加仓价值 220 万美元的 Coinbase 股票,减仓价值 3600 万美元的 Robinhood
- Arkham:过去两天价值超1亿美元的CHZ从币安转入Chiliz标记地址
- 以太坊基金会再次出售100枚ETH
- 孙宇晨地址从币安提取 7500 万枚 USDT 和 118 万枚 TUSD
- 灰度向某无明确标记地址转移约 426 枚 BTC
- 神鱼:人生最不幸处是偶一失言而祸不及,偶一失谋而事俸成
- 美国政府称Bitfinex可能是2016年黑客攻击中被盗比特币的唯一接收者
- 美联储洛根:经济前景仍存在“重大不确定性”,倾向于以“更渐进的路径”回到正常利率水平
- Cryptoquant:比特币接近关键心理转折点,维持于乐观区域将助推后市上涨
- 因存在其他优先事项,印度暂停加密货币政策立场的讨论文件
- Web3 游戏工作室 Dragonz Lab 完成 900 万美元融资,Partnership Fund 领投
- Paxos:收益型稳定币 USDL 已上线 Arbitrum
- 机构:美联储会议纪要前美元走强
- 3 亿枚 CHZ 从币安转入 Chiliz 标记地址
- Binance Research:九月加密货币月度市值增长 8%,宏观经济环境或将支持 10 月上涨
- Web3 游戏 Seraph 公布 PTR 测试/S 1 赛季启动码发放规则,10 月 10 日进行快照,10 月 17 日正式开测
- VanEck 推出 3000 万美元风投基金支持加密与 AI 行业发展
- 加密公司与美监管机构和解金额达 320 亿美元
- COTI 与 Gitcoin 达成合作,为隐私项目推出 50 万美元新资助计划
- Solana 月活地址数突破 1 亿,创历史新高
- 美国银行:欧洲央行降息幅度可能超过市场预期
- 加密朋克传奇人物 Adam Back 称永远不会有人知道谁是中本聪
- Bitwise CIO:今年年底比特币将达到 80,000 美元以上
- 爱尔兰刑事资产局无法访问从毒贩处查获的近 4 亿美元比特币,因钱包种子短语丢失
- QCP:市场看多头寸正在增加,中期展望仍然看涨
- 经济学家提议Vitalik竞争诺贝尔经济学奖候选人
- 一包含 121 枚 BTC 的地址在休眠 13.7 年后被激活
- 伯恩斯坦:如果特朗普赢得总统大选,比特币价格可能达到 8-9 万美元
- 去中心化存储方案 Botanika 完成 150 万美元天使轮融资
- Magnet Capital:部分FTX偿付资金或将回流加密市场
- Memecoin发射平台PPKING完成200万美元种子轮融资
- Spirit Blockchain Capital收购狗狗币生态开发公司
- FTX称Caroline Ellison将放弃“所有资产”以达成和解
- Web3媒体Rug Radio宣布收购NFT媒体平台Lucky Trader
- 本周四凌晨2:00美联储将公布9月会议纪要
- 数字商会支持Crypto.com对SEC采取法律行动
- 日本金融厅将非托管钱包服务提供商排除在加密资产交易行业之外
比推专栏
更多 >>观点
项目
比推热门文章
- Citadel Securities:预计美联储今年只会再降息25bp
- 去中心化 AI 基础设施提供商 OpenGradient完成850万美元种子轮融资,a16z CSX等参投
- 拉美银行 Littio 正在将其区块链网络从以太坊转换为Avalanche
- Animoca Brands 宣布将从公开市场购买更多 PROS 代币
- Hyperledger 发布 Arbitrum 桥接故障事件报告,称这是“极其罕见的极端情况”
- 前 FTX 高管 Ryan Salame 再次请求推迟服刑时间
- 福克斯新闻提议于10月24日或27日在宾夕法尼亚州举办哈里斯-特朗普大选辩论
- 交易员Murad仅用 4 个月通过 SPX 获利 2360 万美元,回报率高达 61 倍
- 道富银行高管:正在致力于债券和货币市场基金代币化,目前尚无稳定币“计划”
- 标普500指数创下盘中历史新高,最新上涨0.4%