以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

被盜48小時后,Nomad最新進展如何?_NOM

Author:

Time:1900/1/1 0:00:00

北京時間8月2日凌晨,NomadBridge遭受攻擊,導致了價值約1.9億美元的損失。其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息。攻擊者利用這一點來復制粘貼交易,在短短一夜之間,Nomad跨鏈橋上資產被迅速耗盡。

而安全機構派盾發現,本次攻擊的黑客部分已有前科。其中一尾號“ab49”的地址曾是RariCapital被盜事件的黑客,在此次Nomad攻擊中獲利約300萬美元。在此次被盜事件中,有大量普通用戶的地址參與,其參與者遠多于此前同類事件,且其中存在大量可與KYC地址產生關聯的地址。

CZ:已要求團隊監控并凍結轉移到幣安的Deribit被盜資金:11月2日消息,幣安首席執行官趙長鵬(CZ)表示,已要求團隊監控并幫助凍結任何轉移到幣安的Deribit被盜資金。[2022/11/2 12:08:37]

正如Terra研究員FatMan所言,“任意一個人都能從Nomad橋上搶走3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是以真正的加密方式首次發生的去中心化搶劫。”

大量白帽黑客和普通用戶的參與,讓本次“攻擊”事件的局勢變得更為頗為復雜。項目方可以判斷出部分Web3的用戶的Web2身份。針對被攻擊一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

Bitfinex2016年被盜比特幣部分流入未知錢包地址:根據Whale Alert信息,Bitfinex于2016年被盜的資產中,有兩筆,分別為28.39124枚BTC和2.275952枚比特幣從標記為“Bitfinex Hack 2016”的地址轉移至未知錢包地址。Blockchain.com信息顯示,“Bitfinex Hack 2016”地址于2019年8月13日收到30.6675148枚比特幣,今日這些比特幣已經全部轉出。[2020/5/22]

但即便是用戶主動返還,風險依然是多元的。

被盜當日,坊間曾一度傳出多個地址要求攻擊者返還被盜資金,但事后這些地址均被Nomad官方證偽。8月2日早間,Nomad官方表示,“已知曉有冒充并提供欺詐性地址來詐騙資金的行為。我們尚未提供返還被盜跨鏈資金的說明。請忽略除Nomad官方渠道以外的所有渠道的通信。”

公告 | FUSION將采用銷毀及回購方式處理余留在Hotbit交易所的被盜資產:今日,交易所Hotbit發布公告稱,2019年9月29日,Fusion團隊與Hotbit團隊共同努力,在盜幣事件發生之后短時間內凍結了相關盜幣賬戶,截獲流入Hotbit的一批被竊資產。經雙方團隊協商,決定將被竊資產中260,231枚未售出FSN全部銷毀,被竊資產中未能提走的剩余價值98,934.24 USDT將被用于在未來15天內于Hotbit市場上進行不定期回購。[2019/10/31]

所幸的是,不久后官方即公布了正確的返還地址。

動態 | 基于EOS開發的World Conquest被黑客攻擊 被盜資金已經轉入火幣:第三方大數據評級機構RatingToken的數據監測顯示,基于EOS開發的DAPP World Conquest被黑客攻擊,官方已經在其discord發布公告確認被攻擊,目前合約中僅剩0.0155個EOS;通過合約轉賬數據發現,被盜資金已經被轉移至火幣。[2018/10/16]

8月3日,Nomad在推特上公布NomadBridge資金返還流程,呼吁白帽黑客、道德安全研究員將資金發送到官方以太坊錢包地址。據悉,Nomad正在與區塊鏈分析公司TRMLabs以及執法部門合作,以跟蹤資金流動并識別收款方錢包,從而協調被盜資金返還工作。

據歐科云鏈OKLink多鏈瀏覽器顯示,截止至本文發布時,已有約價值1650萬美元的資產已被返還,盡管這一數據遠低于被盜資產,但仍是一個良好的開端。

有人返還,也有人對這筆“不義之財”欣然接受。

派盾監測顯示,Nomad被攻擊事件中,約41個地址獲利約1.52億美元,包括約7個MEV機器人、RariCapital黑客和6個白帽黑客,約10%的ENS域名地址獲利610萬美元。在利用漏洞獲利后,直接進行交易的地址數達739個,占比近60%。

而其中除少部分資金被返還外,更多資產均被Tornado轉移。派盾監測顯示,截至今日,已有約1100萬美元Nomad被盜資金轉入TornadoCash。這些攻擊者包括地址0xC994...0cf599、RariCapital被盜事件黑客相關地址0x72ccbb和0x76f455。

公鏈支持數量成為了用戶跨鏈的主流選擇。

大量跨鏈橋協議憑借著產品的便捷性獲得了大量TVL,但與此同時,高額的鎖倉也成為了黑客們垂涎的目標。去年夏季,PolyNetwork發生了加密世界歷史上最大黑客攻擊事件,約6.1億美元資產被盜走。

今年年初,VitalikButerin也曾發文警告,跨鏈存在很大安全問題。跨鏈這一方案并不理想,因為它們增加了資產轉移過程中的安全風險。這種對安全性的權衡是因為資產的攻擊向量在更廣泛的網絡表面積上增加,因為它在越來越多的鏈和具有不同安全原則的dApp中移動。

而本次Nomad事件則更為荒誕,黑客并未通過多么“高明”的手段發起攻擊,僅僅只是利用了官方所遺漏的一個漏洞,且這一“攻擊”人人皆可復制。

對于廣大普通用戶來說,跨鏈橋的安全性始終是“薛定諤的”:當一個跨鏈橋沒有被盜時,我們不知道它是否安全,只有當跨鏈橋被盜之后,我們才知道它不安全。

在當前各種新興公鏈百家爭鳴,一個安全且高效的跨鏈橋設計仍是加密世界亟待解決的技術挑戰。或許隨著行業的發展,我們可以看到更好的解決方案提出。

Tags:NOMMADNOMADOMAbiconomy幣是那個國家的nomad幣重啟NOMAD幣tomato幣共計多少幣

火幣APP
隨著加密貨幣交易走弱,比特幣在窄幅波動_加密貨幣

比特幣當天大部分時間都在下跌,價格下跌1%。如果到周二結束時價格處于負值區域,這將標志著連續第五天下跌,每一個交易量都低于平均水平.

1900/1/1 0:00:00
BKEX 關于下架部分幣種交易對的公告_KEX

尊敬的用戶:? 本著保護用戶的宗旨,BKEX為保證交易幣種的高標準,將定期對平臺內的代幣進行綜合性審查;如項目方出現對投資者不利因素,我們將采取對應措施,并下架對應項目.

1900/1/1 0:00:00
Gate.io 非首發上線Startup項目Marblex (MBX)及免費認購規則公告(免費瓜分18, 744個MBX)_GAT

關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
Ongoing Spot Campaigns_OIN

DearKuCoinUsers,Duetothesystemmaintenance,forthesafetyofyouraccountandassets.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第31期:經濟數據未達預期,反彈中段謹慎fomo_BAYC

NFTETFs購買NFT的方式。本周整個加密市場跟隨美股完成了超預期的反彈力度,整個七月份連續四周上漲,單月比特幣上漲24.33%,ETH單月上漲達到了恐怖的66.4%,整個市場似乎來到了熊轉牛.

1900/1/1 0:00:00
幣安DeFi Staking上線LTC和XRP鎖倉活動,年化達1.40%_VES

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。??親愛的用戶:幣安DeFiStaking平臺將於2022年08月03日20:00上線LTC和XRP鎖倉活動,年化達1參與方式:先到.

1900/1/1 0:00:00
ads