Nomad追回近2000万美元的被盗资金

[Nomad追回近2000万美元的被盗资金]金色财经消息,Nomad在周一遭遇黑客攻击,导致1.9亿美元的加密货币损失,该公司昨日在推特上宣布,返还至少90%总资金的黑客可能会被考虑获得达10%的赏金。到目前为止,这些资金中的1940万美元已经被送回了协议。

Nomad创建了一个恢复钱包地址,恳请 \"一直在保护ETH/ERC-20代币的白帽黑客和道德研究者朋友 \"归还损失的数字资产。该钱包是与托管银行Anchorage Digital联合设立的。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

链上梦幻体育和游戏平台Rage.Fan将集成Biconomy改善用户体验:链上梦幻体育和游戏平台Rage.Fan宣布与区块链基础设施服务提供商Biconomy达成合作,将使用Biconomy的中继基础设施为用户提供无需Gas的交易。Biconomy的API通过高能效的元交易简化交易方式,与Biconomy的集成将改善Rage.Fan的用户体验。[2021/3/21 19:05:09]

X GENOMICS在区块链上放置了大量的人类基因数据:2018年5月20日X Genomics公司宣布,X Genomics人类基因变异基因组计划,将使世界上最有经验的基因组专家建立世界上最大的基于区块链的基因数据链。该项目将使人类基因组数据能够被公开访问,并随时准备共享,同时使用基于区块链的分散基因组数据存储来保护数据所有者的安全和隐私。[2018/5/21]

郑重声明: Nomad追回近2000万美元的被盗资金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国全国冰球联盟聘请高管领导NFT业务

    [2022-8-4 12:01:47]金色财经报道,美国全国冰球联盟(NHL)正在寻找一名高级员工来协助联盟的NFT和区块链计划。NHL表示,该职位将需要结合项目管理、合作伙伴发展、收入创造和执行技能。两个月前,顶级冰球联盟与数字收藏品市场Sweet签署...

  • Astar先行网Shiden与Moonriver间开通HRMP通道,可转移MOVR

    [2022-8-5 12:05:08]8月5日消息,波卡平行链Astar Network宣布其先行网Shiden Network与Moonriver之间已开通新的HRMP通道,可将MOVR从Moonriver转移到Shiden Network,新的流动性...

  • Watcher.Guru:目前还有188.51万枚比特币待开采

    [2022-8-7 12:08:02]金色财经报道,据Watcher.Guru发推称,目前还有188.51万枚比特币待开采。 其它快讯: WatcherGuru:价值5.1亿美元的比特币期权将于周五到期交割:金色财经报道,WatcherG...

  • 金融科技公司Revolut已在新加坡推出加密货币交易服务

    [2022-8-4 12:01:37]8月4日消息,金融科技公司Revolut已在新加坡推出加密货币交易服务,允许用户在其应用上购买、持有和出售80多种加密货币。Revolut表示,该服务将向免费用户收取2.5%的交易费用,向付费用户收取1.5%的交易费...

  • BTC最近活跃3年以上供应百分比达到历史新高

    [2022-8-7 12:07:52]金色财经报道,据Glassnode数据显示,BTC最近活跃3年以上供应百分比达到历史新高,百分比为38.414%。 其它快讯: BTC盈利地址数达到一个月高点:金色财经消息,Glassnode数据显示...

  • Nomad追回近2000万美元的被盗资金

    [2022-8-5 12:03:36]金色财经消息,Nomad在周一遭遇黑客攻击,导致1.9亿美元的加密货币损失,该公司昨日在推特上宣布,返还至少90%总资金的黑客可能会被考虑获得达10%的赏金。到目前为止,这些资金中的1940万美元已经被送回了协议。 ...

  • Solana漏洞被攻击钱包数量超1.5万个,用户损失已接近450万美元

    [2022-8-4 2:58:03]金色财经报道,据decrypt披露数据显示,在截至目前的黑客攻击中,按照SOL、USDC、以及其他基于Solana的代币统计,用户损失以及达到446万美元。根据区块链浏览器 Solscan的说法,四名已确定的攻击者的...

  • 数据:ETH 7至10年活跃供应量创历史新高

    [2022-8-7 12:07:50]8月7日消息,据Glassnode数据显示,以太坊上ETH 7至10年活跃供应量达历史新高,数额为2,435,639.791 ETH。 其它快讯: 数据:加密货币总市值在近5日累计蒸发1006亿美元:...

  • Kava 11主网将于北京时间9月9日凌晨1:00正式推出

    [2022-8-5 12:03:18]8月4日,官方消息,Kava Labs宣布,Kava 11主网将于北京时间9月9日凌晨1:00正式推出。 其它快讯: Kava计划推出Kava 10主网,开启Kava网络1.0时代:官方消息,Kava...

  • 数据:Bored Ape Yacht Club系列NFT近24小时交易额增幅超250%

    [2022-8-5 12:04:58]金色财经报道,据OpenSea数据显示,Bored Ape Yacht Club系列NFT近24小时交易额为550.59 ETH,24小时交易额增幅达258.9%。近24小时交易额排名位列OpenSea第2。 ...

  • LooksRare NFT市场总用户量突破10万

    [2022-8-8 12:08:52]金色财经报道,据Dune Analytics数据显示,LooksRare NFT市场总用户量已突破10万,本文撰写时为109,792,交易总量超27万笔(当前为270,752笔),交易总额达到26,415,383,8...

链链资讯

[0:15ms0-1:813ms