[Nomad追回近2000万美元的被盗资金]金色财经消息,Nomad在周一遭遇黑客攻击,导致1.9亿美元的加密货币损失,该公司昨日在推特上宣布,返还至少90%总资金的黑客可能会被考虑获得达10%的赏金。到目前为止,这些资金中的1940万美元已经被送回了协议。
Nomad创建了一个恢复钱包地址,恳请 \"一直在保护ETH/ERC-20代币的白帽黑客和道德研究者朋友 \"归还损失的数字资产。该钱包是与托管银行Anchorage Digital联合设立的。
其它快讯:
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
链上梦幻体育和游戏平台Rage.Fan将集成Biconomy改善用户体验:链上梦幻体育和游戏平台Rage.Fan宣布与区块链基础设施服务提供商Biconomy达成合作,将使用Biconomy的中继基础设施为用户提供无需Gas的交易。Biconomy的API通过高能效的元交易简化交易方式,与Biconomy的集成将改善Rage.Fan的用户体验。[2021/3/21 19:05:09]
X GENOMICS在区块链上放置了大量的人类基因数据:2018年5月20日X Genomics公司宣布,X Genomics人类基因变异基因组计划,将使世界上最有经验的基因组专家建立世界上最大的基于区块链的基因数据链。该项目将使人类基因组数据能够被公开访问,并随时准备共享,同时使用基于区块链的分散基因组数据存储来保护数据所有者的安全和隐私。[2018/5/21]
郑重声明: Nomad追回近2000万美元的被盗资金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。