以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MATIC > Info

驚天魔盜 近2億美金損失——Nomad Bridge攻擊事件分析_ESS

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月2日,CertiK安全團隊監測到NomadBridge遭受攻擊,導致了價值約1.9億美元的損失。

合約的問題在于在initialize()函數被調用的時候,“committedRoot”被設成了0x00地址。因此,攻擊者可以通過消息的驗證,將在橋合約中的代幣轉移。

攻擊步驟

①攻擊者調用process()函數開始攻擊。

②process()函數中調用了acceptableRoot(messages),這個函數檢查了被提交的root以及OptimisticTimeOut是否過期。

以色列3D元宇宙資產管理平臺Hexa完成2050萬美元A輪融資:金色財經報道,以色列3D元宇宙資產管理平臺Hexa宣布完成2050萬美元A輪融資, Point72 Ventures、Samurai Incubate、Sarona Partners和手機制造商HTC參投,截至目前其融資總金額達到2720萬美元。Hexa為客戶創建的3D元宇宙資產模型可以提供存儲、管理、分發和分析服務,目前亞馬遜、Unity等公司都在Hexa平臺上制作、管理和部署3D資產,相關模型可以輕松遷移到網頁、社交媒體網站或游戲引擎上。(prnewswire)[2023/3/2 12:38:21]

③此時函數acceptableRoot(messages)返回了true,也就是說這條message就被批準了。這是因為0x0000在初始化過程中被設置為了true。

以太坊總供應量較合并時增加3781.95枚ETH:金色財經報道,據ultrasound.money數據顯示,目前以太坊總供應量較合并時已增加約3781.95枚ETH。[2022/12/26 22:07:28]

④當這條message被批準后,攻擊者即可從橋中轉移資金。

攻擊交易

攻擊示例:

○在MoonbeamBridge上轉移了0.01WBTC:?https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c?

美股三大股指期貨均轉跌:金色財經報道,行情顯示,美股三大股指期貨均轉跌,納指期貨此前一度漲超1.5%。[2022/10/19 17:32:49]

○在EtheremBridge接受了100WBTC代幣轉移:https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460?

漏洞分析

在Replica合約中,“committedRoot”被錯誤地初始化為0?。

合約地址:https://etherscan.io/address/0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3

函數process通過調用函數acceptableRoot()確保messagehash能通過驗證。

函數acceptableRoot()會檢查root是否已經被proven,processed或者confirmed。

然而在初始化的交易中0x53fd92771d2084a9bf39a6477015ef53b7f116c79d98a21be723d06d79024cad,owner傳入了0x00并且它對應的`confirmAt`也會在初始化中被設為1。

因此0x00可以被當作一個`acceptableRoot`,這也可以在replica合約中查詢到https://etherscan.io/address/0xb92336759618f55bd0f8313bd843604592e27bd8。

Prove函數的實現導致了一條unprovenmessage的root是0,而0作為一個有效的confirmedroot可以通過require的檢查。攻擊者只需調用process函數就能從橋中轉移資金。

資金去向

大約價值1.9億美元的代幣從橋合約中轉移出去。

https://defillama.com/protocol/nomad?denomination=USD?

寫在最后

由于該問題是由部署參數中的錯誤引起的,我們假設所有的部署和配置都是正確的,那么在傳統的審計中確實很難發現該問題。然而,在包含驗證部署過程等更廣泛的審計過程中,是可以有效指出該問題的。

CertiK可提供部署階段后的附加服務——合約驗證,其中包括對智能合約的分析和部署后合約驗證的深入分析。

來源:金色財經

Tags:ESSROOTROOOOTProfessional Fighters League Fan TokenRootkit FinanceROOBEE

MATIC
連續暴雷的資金盤:CeFi加密借貸市場模式反思_LOC

原文作者:David 按:近期加密借貸平臺接二連三地發生暫停贖回的情況,引發了加密市場參與者的恐慌及加密市場的大幅下跌.

1900/1/1 0:00:00
Polygon生態周報(7.25-7.31)_LYG

生態大事件 Polygon?和Clearpool合作Clearpool是一個用于無抵押機構借貸的去中心化市場,目前已經在Polygon上線.

1900/1/1 0:00:00
男子出價1100萬英鎊以尋找遺失的比特幣硬盤_ETH

????2013年,比特幣開發初期,IT工程師Howells先生挖了8,000個比特幣后,在一次清理工作中不小心扔掉了硬盤。如今他正計劃花費數千萬挖掘紐波特垃圾填埋場,以尋找丟失的硬盤.

1900/1/1 0:00:00
社區生態 | 波聯儲正式推出穩定幣兌換工具PSM(Peg Stability Module)_USD

據官方消息,8月3日,波場聯合儲備正式推出穩定幣兌換工具PSM。用戶可通過PSM在USDD與USDT之間進行1:1固定匯率的互換.

1900/1/1 0:00:00
Clue Labs項目投研:GameFi賽道首個「收益聚合器」項目—AiGuild分析_AIG

原文標題:《ClueLabsProjectInvestmentresearch:AiGuild.

1900/1/1 0:00:00
金色觀察|微策略Q2數字資產錄得9.178億美元減值 做空率激增_MIC

8月2日,MicroStrategy公布了其第二季度財務業績。財報顯示,MicroStrategy2022年第二季度的數字資產減值損失為9.178億美元,相比之下2021年第二季度為4.248億.

1900/1/1 0:00:00
ads