買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Coinw > Info

DEI:慢霧:跨鏈互操作協議 Nomad 橋攻擊事件簡析_husdc幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊對該事件的分析如下:

1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

Tags:USDACKUSDCDEIFLUSD價格quack幣發行量husdc幣BRIGADEIRO價格

Coinw
EFI:DeFi 服務公司 XLD Finance 完成 1300萬 融資,Dragonfly Capital 等領投_DefiDollar DAO

鏈捕手消息,DeFi服務公司XLDFinance宣布完成1300萬Pre-A輪融資,本輪融資由DragonflyCapital和InfinityVenturesCrypto領投.

1900/1/1 0:00:00
LINU:為什么開源運動在 Web3 的世界至關重要?_Shih Tzu Inu

原文標題:《Opensourceandweb3,simplified》作者:JoeyDeBruin,FlyingPenguins編譯:jomosis1997.

1900/1/1 0:00:00
WEB:Web3 社交圖譜協議 Cyber??Connect 推出首個產品 Link3,現已開放白名單測試_MIC

鏈捕手消息,Web3社交圖譜協議Cyber??Connect宣布推出其首個產品Link3,聚合鏈上和鏈下數據以提供上下文豐富、可驗證的信息,其個人資料頁面作為用戶的整體身份.

1900/1/1 0:00:00
VENT:風投機構Reciprocal Ventures第二只基金Fund II獲得7000萬美元超額認購_RES

鏈捕手消息,專注于支持Web3的風險投資機構ReciprocalVentures宣布完成其超額認購的7000萬美元的FundII基金.

1900/1/1 0:00:00
COIN:Coinbase 首席經濟學家:本輪牛市的起源與終結的原因_Encointer

作者:CesareFracassi,Coinbase編譯:GaryMa,吳說區塊鏈 重點概況 我們應該如何評估最近加密貨幣價格的高點和低點?從市場效率的角度來看.

1900/1/1 0:00:00
ELS:Celsius 破產文件披露:狂買礦機 7.5 億,向 Tether 借款 8.4 億被清算_celsius幣用途

作者:ColinWu,吳說區塊鏈根據Celsius咨詢合作伙伴Kirkland&Ellis提交給紐約南區美國破產法院的文件,這個擁有170萬用戶的公司是如何破產的細節信息被廣泛披露.

1900/1/1 0:00:00
ads