以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL幣 > Info

跨鏈橋Nomad被黑,有用戶“實名”趁火打劫_OMA

Author:

Time:1900/1/1 0:00:00

北京時間8月2日早上,加密KOLfoobar發推稱,跨鏈解決方案Nomad于今日凌晨遭到黑客攻擊,智能合約中的WETH和WBTC正被轉出,每次約價值百萬美元。

截至發稿前,Nomad代幣橋總鎖倉量只剩下3941美元,而昨天其TVL約為1.9億美元,初步分析Nomad損失在1.9億美元左右,建議用戶暫時不要與Nomad及其相關項目交互。

攻擊發生后,Moonbeam正在進行的UltimateHarvestMoon活動受攻擊影響暫停。跨鏈路由協議Multichain發推表示,在Moonbeam和Moonriver的TVL超過1.6億美元資產安全不受影響,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。

Arbitrum:官方跨鏈橋新增交易歷史記錄功能:3月9日消息,以太坊 Layer2 擴容解決方案 Arbitrum 宣布,官方跨鏈橋新增交易歷史記錄功能。[2023/3/10 12:52:52]

Evmos發推稱Evmos鏈運行正常;此外,Nomad已暫停,因此用戶無法將其ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。

Nomad官方回應稱,“我們已經知道涉及Nomad代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。我們了解到冒充者正冒充Nomad并提供欺詐地址來收集資金,我們尚未提供退還過橋資金的說明,請忽略來自Nomad官方頻道以外的所有頻道的消息。”

LayerZero旗下跨鏈橋Stargate Finance總鎖倉量突破20億美元:3月24日消息,據官網數據顯示,LayerZero旗下跨鏈橋協議Stargate Finance上線7天以來,TVL已經超過20億美元,目前約20.06億美元。

據悉,Stargate Finance 是一個可組合的全鏈(Omnichain)原生資產跨鏈橋,目前已在以太坊、Avalanche、Polygon、BNB Chain、Fantom、Arbitrum 和 Optimism 等網絡上線,并支持用戶提供USDC、USDT、BUSD等幣種的流動性。(stargate.finance)[2022/3/24 14:15:43]

本次被盜的根本原因,在于Nomad官方升級智能合約時發生錯誤。Paradigm安全研究員samczsun表示其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息;攻擊者利用這一點來復制/粘貼交易,并迅速耗盡橋上的資產。

支持Aave的ETH-Matic跨鏈橋已開放:首個支持Aave的ETH-Matic跨鏈橋已經開放,用戶可在DeFi協議和L2網絡之間轉移Aave和其他代幣。跨鏈橋的智能合約將用戶的Aave 的aTokens(例如aUSDC)轉換為maTokens,然后在Matic網絡上提供給用戶。(Cointelegraph)[2021/1/22 16:46:19]

“在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。”

合約設計漏洞只是問題之一,Nomad官方在這次事件中反應也相當「遲鈍」,缺乏風控。在foobar發布推文時,跨鏈橋中依然有1.3億美元資產,直到官方發布推文時依然有7500萬美元資產,但Nomad官方卻似乎沒有做任何緊急動作,眼睜睜看著資產流失歸零。

CelerNetwork聯合創始人Modong在社群解釋稱,官方之所以「無動于衷」,主要是因為合約升級加上了時間鎖,導致其沒辦法第一時間作出反應。“合約升級還有時間鎖,也沒有風控,所以只能干看著自己擼自己。”

實際上,在第一個黑客盜竊完成后,這條「成功」經驗也在加密社區瘋傳,被更多用戶模仿,趁火打劫。可能是因為過于心急,一些用戶忘記使用馬甲偽裝,直接使用了自己的常用ENS域名,暴露無遺。目前已經有用戶開始自發退款,以求避免被起訴。關于后續進展,Odaily星球日報也將持續關注。

官網數據顯示,Nomad此前提供包括以太坊、Moonbeam、MilkomedaC1、Evmos、Avalanche在內的五種區塊鏈網絡之間的跨鏈轉賬。與基于驗證者的跨鏈橋不同,Nomad不依賴大量外部方來驗證跨鏈通信,而是通過利用一種optimistic機制,讓用戶可以安全地發送消息和橋接資產,并保證任何觀看的人都可以標記欺詐并保護系統。今年4月,Nomad完成2200萬美元種子輪融資,由Polychain領投,1kx、Ethereal、HackVC等參投,估值為2.25億美元。

Tags:OMANOMMADNOMADOmax TokenAutonomous Economic MatrixNOMAD價格nomad幣最新消息

FIL幣
OGN/USDT 8月1日上線大幣網(Dcoin)公告(延遲上線)_OGN

親愛的大幣網(Dcoin)用戶:原定8月2日16:00開放的OGN/USDT將延遲上線大幣網(Dcoin),具體時間將以最新公告另行通知,造成不便還請見諒.

1900/1/1 0:00:00
為什么比特幣投資者應該關注宏觀環境_比特幣

不可否認,比特幣的價格正受到宏觀環境的嚴重影響。股市相關性在今年早些時候創下歷史新高,而加密市場尚未與之脫鉤.

1900/1/1 0:00:00
【重要】WEEX關于一鍵跟單交易員列表之收益率計算公式調整公告_比特幣

尊敬的唯客用戶您好! 為了提供給用戶更優質的跟單交易體驗,WEEX唯客一鍵跟單將調整交易員列表收益率計算公式.

1900/1/1 0:00:00
Huobi Global to Open Trading for MCG at 12:00 (UTC) on August 2

DearValuedUsers,HuobiGlobalwillbeopeningMCG(MicroChains)?spottrading(MCG/USDT)andspotGridtrading(.

1900/1/1 0:00:00
不要盲目相信別人的建議,要有自己的定向思維_區塊鏈

區塊鏈行業有很多大佬,每個大佬專注的領域也是不同的,有些大佬靠挖k賺錢、有的大佬靠合約賺錢,有的大佬靠擼毛賺錢,又有些大佬靠研究早期項目賺錢、還有一些大佬靠發幣賺錢、還有玩NFT市場賺錢.

1900/1/1 0:00:00
Nansen:熊市中穩定幣Yield Farming最佳策略_穩定幣

本文來自Nansen,由Odaily星球日報譯者Katie辜編譯。加密熊市可能是漫長而殘酷的。幸好DeFi經過上輪牛市的發展后,為投資者提供了更豐富的產品選擇.

1900/1/1 0:00:00
ads