買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 酷幣 > Info

NOM:被盜48小時后,Nomad最新進展如何?_MAD

Author:

Time:1900/1/1 0:00:00

北京時間8月2日凌晨,NomadBridge遭受攻擊,導致了價值約1.9億美元的損失。其副本合約存在致命缺陷,一次常規升級將零哈希標記為有效根,其效果是允許在Nomad上欺騙信息。攻擊者利用這一點來復制粘貼交易,在短短一夜之間,Nomad跨鏈橋上資產被迅速耗盡。

而安全機構派盾發現,本次攻擊的黑客部分已有前科。其中一尾號“ab49”的地址曾是RariCapital被盜事件的黑客,在此次Nomad攻擊中獲利約300萬美元。在此次被盜事件中,有大量普通用戶的地址參與,其參與者遠多于此前同類事件,且其中存在大量可與KYC地址產生關聯的地址。

去中心化組織BadgerDAO確認被盜,損失超1.2億美元:12月2日,去中心化組織BadgerDAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。目前社區渠道中的猜測是,黑客攻擊是用戶界面中的漏洞,而不是核心協議合約中的漏洞。Badger工程師對此進行調查時,已暫停所有智能合約,以防止造成進一步損失。

此前報道,去中心化組織BadgerDAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據開發人員初步清點受損資產后表示,本次事件中已損失13.6萬枚bcvxCRV、6.4萬枚bveCVX、38枚ibBTC/sBTC、13bibBTC/sBTC,以及19枚DIGG。(CoinDesk)[2021/12/2 12:46:53]

正如Terra研究員FatMan所言,“任意一個人都能從Nomad橋上搶走3千到2萬美元:所有人要做的就是復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送。這是以真正的加密方式首次發生的去中心化搶劫。”

X World Games:9月7日XWG被盜事件造成46名玩家共計損失超過18萬美元:9月26日消息,去中心化虛擬游戲元世界X World Games發布9月7日XWG被盜事件解決方案更新報告,根據最新的統計表格,總共有46名受影響的玩家,被盜XWG的金額超過18萬美元,所有這些資金都通過釣魚地址轉入惡意合約。X World Games將重新審核所有合約和代碼,以加強安全性。X World Games還在夢幻卡(Dream Card)中推出合約檢測功能,以更好地保護用戶的游戲內資產。[2021/9/26 17:07:39]

大量白帽黑客和普通用戶的參與,讓本次“攻擊”事件的局勢變得更為頗為復雜。項目方可以判斷出部分Web3的用戶的Web2身份。針對被攻擊一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”

偽造的Covid證書和被盜的疫苗在暗網以比特幣出售:金色財經消息,據區塊鏈公司Coinfirm周四的一份報告,偽造的COVID-19疫苗接種證書、被盜的疫苗和偽造的醫生簽名正在暗網中出售以換取比特幣,供應商一直在為一系列加密貨幣出售證書和疫苗,包括比特幣、以太坊、dash、萊特幣、tron、monero和zcash。該公司表示,選擇這些特定類型的加密貨幣,要么是因為它們在全球加密貨幣交易中無處不在,要么是因為作為隱私幣所提供的匿名性。

據Coinfirm報道,一個被稱為 \"COVID-19疫苗商店 \"的特定暗網供應商,似乎在大量銷售來自阿斯利康、輝瑞-BionTech、強生、Moderna和Sputnik V的疫苗。(coindesk)[2021/7/2 0:22:05]

但即便是用戶主動返還,風險依然是多元的。

Tether重新“復活”之后 將對被盜的貨幣進行凍結:據了解,Terther宣布恢復元氣,并允許用戶贖回在之前被盜的損失,隨后官網發出公告稱,Tether研發出新一代Omni Core軟件,以此凍結和“拉黑”之前被盜的價值3000萬美元的代幣USDT。[2017/12/22]

被盜當日,坊間曾一度傳出多個地址要求攻擊者返還被盜資金,但事后這些地址均被Nomad官方證偽。8月2日早間,Nomad官方表示,“已知曉有冒充并提供欺詐性地址來詐騙資金的行為。我們尚未提供返還被盜跨鏈資金的說明。請忽略除Nomad官方渠道以外的所有渠道的通信。”

所幸的是,不久后官方即公布了正確的返還地址。

8月3日,Nomad在推特上公布NomadBridge資金返還流程,呼吁白帽黑客、道德安全研究員將資金發送到官方以太坊錢包地址。據悉,Nomad正在與區塊鏈分析公司TRMLabs以及執法部門合作,以跟蹤資金流動并識別收款方錢包,從而協調被盜資金返還工作。

據歐科云鏈OKLink多鏈瀏覽器顯示,截止至本文發布時,已有約價值1650萬美元的資產已被返還,盡管這一數據遠低于被盜資產,但仍是一個良好的開端。

有人返還,也有人對這筆“不義之財”欣然接受。

派盾監測顯示,Nomad被攻擊事件中,約41個地址獲利約1.52億美元,包括約7個MEV機器人、RariCapital黑客和6個白帽黑客,約10%的ENS域名地址獲利610萬美元。在利用漏洞獲利后,直接進行交易的地址數達739個,占比近60%。

而其中除少部分資金被返還外,更多資產均被Tornado轉移。派盾監測顯示,截至今日,已有約1100萬美元Nomad被盜資金轉入TornadoCash。這些攻擊者包括地址0xC994...0cf599、RariCapital被盜事件黑客相關地址0x72ccbb和0x76f455。

公鏈支持數量成為了用戶跨鏈的主流選擇。

大量跨鏈橋協議憑借著產品的便捷性獲得了大量TVL,但與此同時,高額的鎖倉也成為了黑客們垂涎的目標。去年夏季,PolyNetwork發生了加密世界歷史上最大黑客攻擊事件,約6.1億美元資產被盜走。

今年年初,VitalikButerin也曾發文警告,跨鏈存在很大安全問題。跨鏈這一方案并不理想,因為它們增加了資產轉移過程中的安全風險。這種對安全性的權衡是因為資產的攻擊向量在更廣泛的網絡表面積上增加,因為它在越來越多的鏈和具有不同安全原則的dApp中移動。

而本次Nomad事件則更為荒誕,黑客并未通過多么“高明”的手段發起攻擊,僅僅只是利用了官方所遺漏的一個漏洞,且這一“攻擊”人人皆可復制。

對于廣大普通用戶來說,跨鏈橋的安全性始終是“薛定諤的”:當一個跨鏈橋沒有被盜時,我們不知道它是否安全,只有當跨鏈橋被盜之后,我們才知道它不安全。

在當前各種新興公鏈百家爭鳴,一個安全且高效的跨鏈橋設計仍是加密世界亟待解決的技術挑戰。或許隨著行業的發展,我們可以看到更好的解決方案提出。

Tags:NOMNOMADOMAMADNOMCnomad幣重啟Aroma FinanceNomadland

酷幣
PEA:PearCoin上線VET、CHZ_ARC

親愛的用戶: PearCoin將于2022年8月5日上線VET和CHZ,屆時將開通VET/USDT和CHZ/USDT交易對.

1900/1/1 0:00:00
GLO:Enjoy Up to 300% APY on KOK with Huobi Earn_HUOBI 10

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsforKOK.Makeyourdepositstoearnhigh-yieldint.

1900/1/1 0:00:00
FUTURE:ZB合約上線MATIC/USDT永續合約_RES

尊敬的中幣用戶: ???ZB合約將于香港時間2022年6月30日17:00新增上線USDT本位永續合約MATIC/USDT交易對,支持1-50倍.

1900/1/1 0:00:00
區塊鏈:2022下半年熊市中最值得投資的幾種加密貨幣_chainlink幣今日價格

2022下半年熊市中最值得投資的幾種加密貨幣----BTC、BNB、LINK、AVAX、GHC2022年對整個加密貨幣行業來說是很艱難的一年,所有項目估值無一例外全部受到重創.

1900/1/1 0:00:00
Copy Trading大賽:展示你的技能,分享13萬美金的獎金

你在加密貨幣市場上賺到第一桶金了嗎?你對自己非凡的交易能力感到自信嗎?今天就加入我們的複制交易吧。交易新手不僅可以從你那裡學到一些交易技巧,而且還可以從13萬美金的獎池中獲利!時間.

1900/1/1 0:00:00
USD:Ongoing Spot Campaigns_OIN

DearKuCoinUsers,Thankyouforyoursupport,weareveryproudtoannouncethattherewarddistributionfortheact.

1900/1/1 0:00:00
ads