以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

WBT:金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:OKEX的BTC期貨合約持倉達到BTC100908。做多賬戶62%,做空賬戶37%;主力多頭平均持倉比例為23.3%,主力空頭平均持倉比例為21.8%,目前多頭主力優勢并不明顯,由于累計漲幅較大,短線做空情緒開始聚集。截止發稿,OKEX現貨價格為6332,期貨合約當周BTC0817價格為6289,貼水43點。[2018/8/15]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

分析 | 金色盤面: VET/USDT持續走低 不宜做多:金色盤面綜合分析:VET/USDT持續回落,上方承壓明顯,不宜做多,請注意風險控制[2018/8/11]

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

金色財經現場報道老鷹基金創始人劉小鷹:區塊鏈投資與古典投資的異同有五個方面:金色財經現場報道, 在2018中國區塊鏈高峰論壇峰會現場老鷹基金創始人劉小鷹表示,區塊鏈投資與古典投資的異同:1、區塊鏈項目把用戶、消費者跟投資人連接在一起,打通了一二級市場;2、區塊鏈項目的盡調和決策時間較短,出現了獨立的財經媒體、項目評級、投行服務等新生態;3、古典投資的投后管理,可能是上了交易所就結束,現在是上了交易所才開始:產品上線、項目落地、社區運營、幣值管理。4、真正的區塊鏈投資,應該更關注一個項目的生態和未來落地應用,因為它的增值空間會很大,如eth,eos,neo等等。5、區塊鏈項目的投融資和退出過程較快,Token流動性強,波動性大、周期短。[2018/5/20]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

金色財經現場報道 騰訊金融科技高級研發總監:目前的共識機制都存在部分問題:金色財經現場報道,在2018大數據產業峰會上,騰訊金融科技高級研發總監李茂才表示目前主流共識算法都存在部分問題,如BFT,拜占庭容錯,確定一致性算法,共識性能高,但對網絡質量的依賴搞,去中心化不足;POW方案其算力越高,挖礦時間越長,礦工獲得的貨幣就越多,但其能耗高;POS方案由于其特性持幣越多、獲得的幣越多,通過持幣數來決定記賬權的幾率,安全性難以證明;DPOS的成員數量有限,但被選中的成員可以行使權利。[2018/4/19]

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:BTCWBTCWBTBTCs是不是黃了btc錢包官網btc短線交易騙局WBTC幣WBTC價格WBT價格WBT幣

區塊鏈
比特幣:BTC下挫,欲戴皇冠必承其重

價格運作講究一個循序漸進的過程,運作的時間和穩定性是成正比的,在價格的運作過程中會有無數次的回調和洗盤,但終點只有一個.

1900/1/1 0:00:00
ENS:行情總在絕望中誕生,在憧憬中前行,也該喝口湯了

BTC的這種形態不符合下跌預期,過去的下跌都以其疾如風,一個快字打破關鍵點位,這個走勢勉強叫個其徐如林,市場中80%都在看空,15在看多,只有5%在觀望等待,沒那么快跌下去,操盤手沒有這么白.

1900/1/1 0:00:00
STA:比特幣:回調有風險,踏空同樣風險巨大

當幣價出現這種大幅度上升之后,你必須在48小時處于場內,否則關鍵的得幾個小時波動往往會摧毀你整個投資計劃,或許你可能說已經盈利了幾十個點,又不是allin那幾十個點并不會讓你變得有多富裕.

1900/1/1 0:00:00
元宇宙:BTC振蕩頻率加快,是機會還是危機?

市場交易環境的變化改變了市場的交易行為,這兩天的市場震蕩幅度加大,震蕩頻率加快,一天行情能震蕩出個3-5次,用8個小小時的緩漲,用一個小時跌下來,然后用3個小時收復失地.

1900/1/1 0:00:00
DOT:比特幣陰跌震蕩掩蓋不了上漲的本質

這個市場是反人性的,無論你在其他市場上有多大的成功,到這個市場如果不能把自己過去的經歷轉化成一套生存哲學,最終也會落敗,這是人性使然.

1900/1/1 0:00:00
比特幣:BTC重歸5.9萬美金市場卻沒有歡呼,它是如何狙擊山寨幣莊家的?

自從2017年山寨幣出海以后,徹底奠定了比特幣的龍頭地位,山寨幣的漲跌緊追這個龍頭,把它看作是趨勢的風向標.

1900/1/1 0:00:00
ads