8 月 1 日晚,Nomad Bridge 遭到黑客攻擊,該跨鏈橋的 2 億美元幾乎全部被竊取。這是今年第四次重大的跨鏈橋黑客攻擊,使2022 年跨鏈橋攻擊的總價值損失超過 10 億美元。讓我們來看看與此次黑客攻擊相關的一些受影響的區塊鏈和應用程序。
Nomad 在今年早些時候推出,是 Evmos 和 Moonbeam 區塊鏈的主要跨鏈橋,但也在以太坊、Avalanche 和 Milkomeda C1 上占有一席之地。它擁有強大的風險投資支持,最近宣布從Coinbase、Polygon、OpenSea和Crypto.com等該領域最大的一些公司那里籌集了2250萬美元的資金。此外,他們于 2022 年 6 月接受了領先的區塊鏈和智能合約審計公司之一 Quantstamp 的審計。
JPEG'd已收到白帽黑客返還的5494.4枚WETH:8月5日消息,DeFi公共產品JPEG'd發推稱,DAO多簽地址確認收到5494.4枚WETH,從pETH漏洞中追回資金的地址所有者獲得了10%(610.6枚WETH)的白帽賞金。[2023/8/5 16:20:11]
隨著 Evmos 和 Moonbeam 的總價值上升,Nomad在7月下旬達到了近2億美元的總價值。
Euler黑客在鏈上收到某用戶請求后向其發送了100枚ETH:3月16日消息,Web3知識圖譜協議0xscope發推表示,有人(0x2A開頭的地址)向Euler黑客發送信息稱,其全部積蓄(78枚ETH)存在了Euler Finance中,請攻擊者能返還90%或80%,然后攻擊者向其發送了100枚ETH。目前已有其他地址效仿0x2A地址的行為。
今日早些時候消息,Euler Finance攻擊者轉移約446萬美元資金。[2023/3/16 13:07:51]
與其他跨鏈橋一樣,Nomad 的工作方式是將資產從一條鏈橋接到另一條鏈,將其鎖定在其本地鏈上的智能合約中,并向用戶發送另一條鏈上資產的“橋接”版本。例如,Nomad 允許用戶在 Moonbeam 上接收 ETH.mad,以換取鎖定在以太坊主網上的真正的以太坊。
“Project Galaxy”Discord 遭遇黑客攻擊:4月20日消息,NFT 基礎設施服務商 Project Galaxy 官方 Discord 遭遇攻擊,黑客利用機器人賬號在頻道內發布虛假鏈接。團隊已緊急處理,并提醒用戶注意風險,不要點擊黑客提供的鏈接。[2022/4/20 14:35:53]
根據目前可獲得的有限信息,黑客使用的漏洞相對簡單,令人驚訝的是之前沒有被發現。從本質上講,當用戶將資金從一個區塊鏈轉移到另一個區塊鏈時,Nomad 從未檢查確認用戶將獲得的金額是否與他們橋接的金額相同。因此,用戶可以橋接 0.1 ETH,然后手動調用另一個區塊鏈上的智能合約并告訴它正在接收 100 ETH。
黑客攻擊發生后,Moonbeam 暫停了其區塊鏈,阻止任何人進行交易或與智能合約交互。 Moonbeam 上的大量 DeFi 活動是使用 Nomad Bridge的資產進行的,如果處理不當,這可能對整個 Moonbeam 生態系統造成災難性影響。在撰寫本文期間,區塊鏈重啟,正如預期的那樣,每個人都盡可能快地拋售了其 Nomad 支持的資產。
Evmos沒有暫停其區塊鏈,隨著用戶出售其Nomad支持的資產以換取該區塊鏈的本地資產,EVMOS代幣大幅飆升。這是否會持續還有待觀察,但隨著人們離開生態系統,EVMOS 很可能會回落至其原始價格或更低。目前尚不清楚 Nomad 將如何回應,或者他們是否會嘗試補償損失資金的用戶。
總體而言,Nomad 黑客攻擊將對 Evmos 和 Moonbeam 區塊鏈產生最大的負面影響,但其余震將影響整個市場。用戶將對跨鏈橋更加懷疑,如果黑客試圖出售這些資產,頂級資產的價格可能會下跌,監管機構將對該領域進行更多審查。
作者:比推 Lincoln Murr,Amy Liu
2022年8月9日,美國財政部外國資產控制辦公室 (OFAC) 宣布制裁混幣器Tornado Cash,將Tornado Cash添加到特別指定國民 (SDN) 名單中.
1900/1/1 0:00:002022年自年初至今,僅5次的跨鏈橋攻擊就導致了13.17億美元的損失——這個數字是2022年Web3.0行業因黑客、欺詐、漏洞等事件造成總資產損失金額的57%.
1900/1/1 0:00:00在關于區塊鏈的很多文章中,經常會看見區塊鏈在某個區塊高度發生分叉,那究竟什么是區塊高度,為什么在某個區塊高度會發生分叉呢?今天大白就和大家來聊聊區塊高度的那些事兒.
1900/1/1 0:00:00在區塊鏈世界中,分叉是我們常常聽到的一個詞,比特幣和以太坊都經歷了一定次數的分叉。但是,并不是所有的幣都會分叉,有的幣就幾乎不會分叉.例如,DPoS 就具有不容易分叉的特點.
1900/1/1 0:00:00最近兩年,我們總是聽見一些區塊鏈項目會有主網上線。比如,2018 年 5 月 BTO 主網上線,6 月初,EOS 主網上線等.
1900/1/1 0:00:00想要快速入門區塊鏈,除了要對比特幣和區塊鏈的概念做個大概了解,其次就是動手操作一番,但在操作過程中難以避免會遇到錢包、地址、公鑰、私鑰等等“攔路虎”,不得不一個一個的打跑.
1900/1/1 0:00:00