買比特幣 買比特幣
Ctrl+D 買比特幣
ads

USD:慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析_CHA

Author:

Time:1900/1/1 0:00:00

金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

Tags:ETHUSDAINCHALETH價格usd幣是什么幣種FLOKICHAINCOFFE Multichain

POL幣最新價格
TIC:14億代幣解鎖,Polygon能否抗住拋壓、延續漲勢?_justice幣最新消息

鏈上分析公司Santiment周三發文稱,隨著舊地址和休眠地址轉移了大量的MATIC代幣,Polygon網絡上的消耗代幣年齡達到了一個新的歷史高點.

1900/1/1 0:00:00
TRA:Trade PROM to Share 5,800 PROM_THE

DearValuedUsers,OurPROMpromotionwillkickofftoday,whereyoustandtowinashareofaprizepoolof5.

1900/1/1 0:00:00
OIN:谷歌驗證綁定教程_Coinw

如何綁定谷歌驗證?-WEB綁定谷歌驗證器的步驟如下,請您按照步驟進行操作:1、在您的手機上下載好谷歌驗證器APP;2、打開CoinWCoinW官網,進入個人中心,找到綁定谷歌驗證按鈕.

1900/1/1 0:00:00
USD:ETF手續費限免,交易即空投!_btc價格今日行情usdt

親愛的用戶: CoinW即將開啟新一期ETF交易贈禮活動,活動期間參與任意ETF幣對交易均可參與并獲得相應獎勵.

1900/1/1 0:00:00
TCOIN:Hotcoin關於開放BOND交易的公告_OTC

尊敬的用戶:Hotcoin將於(GMT8)2022年8月3日18:00開放BOND/USDT交易業務,提幣、充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
CHI:浪漫七夕 合BIKA有約_MIKAWA幣

尊敬的BIKA用戶: 浪漫七夕將至,為感謝廣大社區用戶一直以來對BIKA的支持,BIKA特此推出“分享合約平倉盈利截圖,領取精美定制周邊”活動.

1900/1/1 0:00:00
ads