買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 中幣 > Info

WBT:金色觀察|“首次去中心化搶劫”:還原Nomad被攻擊始末_WBTC價格WBT價格

Author:

Time:1900/1/1 0:00:00

8月2日7時,加密KOL@0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險。提醒用戶盡快提取資金。最近的一次就有1萬枚以太坊轉出,Nomad橋還有8000萬美元的USDC正在流出。

Nomad官方團隊稱,已知曉涉及Nomad代幣橋的事件,目前正在調查中。受該事件影響,Moonbeam稱:Moonbeam網絡已進入維護模式,以調查網絡上部署的智能合約的安全事件。在此期間,功能將受到限制,用戶將無法執行常規用戶交易和智能合約交互。治理、質押、取消暫停和升級的能力將繼續有效。

截至目前,據defillama數據顯示,NomadTVL中超過1.9億美元的加密貨幣在幾小時內被撤出,錢包中目前僅剩5336美元。Terra研究員FatMan評論此次攻擊事件稱,這是以真正的加密方式——第一次去中心化的搶劫。

金色午報|1月4日午間重要動態一覽:7:00-12:00關鍵詞:Yearn Finance、數字人民幣、彭博社、Bitwise

1.Yearn Finance通過新代幣經濟模型提案,未來 YFI 持有者需質押代幣才能參與治理;

2.數字人民幣(試點版)App上架各大應用商店;

3.彭博社:蘋果公司去年的股票表現優于比特幣;

4.Bitwise公布2021年低加密指數重組結果,Avalanche取代Uniswap進入10大盤加密指數;

5.三星美國公司與veritree合作使用區塊鏈植樹200萬棵;

6.梅拉尼婭特朗普發推紀念比特幣誕生13周年;

7.馬斯克:比特幣創世區塊讓我想起《創世紀5:命運斗士》游戲;

8.LinksDAO已籌集1050萬美元并計劃2022年推出治理代幣。[2022/1/4 8:23:49]

金色相對論 | Franklyn Richards:核心團隊一直專注于萊特幣網絡的穩定性和可持續性:在本期金色相對論之“閃電網絡:Hello,TPS”上,金色財經合伙人佟揚對話Litecoin Haus CEO?Franklyn Richards,針對萊特幣在閃電網絡上都在哪些方面做了應用探索呢?未來還會在閃電網絡方面做哪些布局的問題,Franklyn Richards表示,萊特幣核心團隊一直專注于萊特幣網絡的穩定性和可持續性,隨后是閃電網絡以及兩個其他選擇。我們希望這些網絡可以持續,1000年后仍可以為用戶創造價值。看到比特幣和萊特幣之間的協同作用,這兩個加密貨幣都在推動改變與促進大規模應用中獲益。就像segwit的案例一樣,現在萊特幣在隱私交易和MimbleWimble協議中也是如此。只要不回危及到核心網絡的持續發展我們會愿意進行閃電網絡等其他技術方面的研究,取得成功的話對于整個行業也是非常有益的。[2019/3/7]

對此,投資機構Paradigm研究員@samczsun試圖還原黑客攻擊的全過程:

金色財經現場報道 百度區塊鏈原生應用負責人柴橋子:百度布局區塊鏈更看重生態:金色財經現場報道,在2018區塊鏈產品技術峰會上,百度區塊鏈原生應用負責人柴橋子發表觀點稱,騰訊、阿里等大公司布局區塊鏈更多的是內生(原生)的一種需求,而百度、網易等傳統互聯網公司的入局更看重的是生態。[2018/4/28]

1,一切都開始于@officer_cia分享@spreekawayETHSecurityTelegram頻道的推文。盡管當時并不知道發生了什么事,但從橋上撤離的大量資產來看顯然是一個不好的信號。

2,第一個想法是代幣的小數點配置有誤。畢竟,橋上好像在運行“發送0.01WBTC,返還100WBTC”的促銷活動。

金色財經現場報道 贛州市區塊鏈金融沙盒產業園:出臺扶植政策歡迎企業入駐:金色財經現場報道,在2018全球首屆萬國區塊鏈技術博覽會上,贛州市區塊鏈金融沙盒產業園代表參與《地方政府區塊鏈政府解讀》圓桌論壇。他指出:為了探索區塊鏈技術對地方金融監管的技術創新,建設一個監測、監管平臺,我們出臺了扶植政策,其中有入駐獎勵。贛州歡迎更多企業來贛州進行考察、創業。[2018/4/21]

3,然而,在Moonbeam網絡上進行了一些手動挖掘之后,確認雖然Moonbeam交易確實橋接了0.01WBTC,但以太坊交易以某種方式橋接了100WBTC。

4,此外,在WBTC中橋接的交易實際上并沒有證明什么。它只是直接調用了`process`。可以說,能夠在不首先證明的情況下處理消息是非常不好的

5,在這一點上,有兩種可能性。要么是在較早的區塊中單獨提交了證明,要么是Replica合約存在嚴重錯誤。但是,絕對沒有跡象表明最近有任何事情被證明。

6,這只剩下一種可能性——副本合約存在致命缺陷。但是怎么做?快速瀏覽表明提交的消息必須屬于可接受的根。否則,第185行的檢查將失敗。

7,幸運的是,有一種簡單的方法可以檢查這個假設。知道沒有被證明的消息的根是0x00,因為messages將未初始化。接下來所要做的就是檢查合同是否會接受它作為根。

8,事實證明,在例行升級期間,Nomad團隊將可信根初始化為0x00。需要明確的是,使用零值作為初始化值是一種常見的做法。不幸的是,在這種情況下,它具有自動驗證每條消息的微小副作用。

9,這就是黑客如此混亂的原因——你不需要了解Solidity或MerkleTrees或類似的東西。你所要做的就是找到一個有效的交易,用你的地址找到/替換對方的地址,然后重新廣播它。

10,例行升級將零哈希標記為有效根,這具有允許在Nomad上欺騙消息的效果。攻擊者濫用它來復制/粘貼交易,并在瘋狂的混戰中迅速耗盡了橋。

A16z應用安全成員MattGleason發推介紹了Nomad被攻擊的原因:

Nomad橋以與Qubit的QBridge類似的方式獲得。橋的不安全配置導致特定路徑允許發送任何事務。錯誤出現在Replica的“進程”函數中。

Process旨在確保消息已被證明,然后處理該消息,這通常應該沒問題。

它使用acceptableRoot來執行此操作,它將檢查根是否已被證明或在當前時間之前已被確認。

出現這個問題是因為在solidity中,如果一個映射鍵在此之前沒有被看到,那么它將默認為零,從而導致嘗試確認根值為零。但是,由于它們初始化時使用的是0的confirmedRoot,這意味著零在技術上是一個已確認的根。

因此,系統會接受任何以前從未見過的消息,并將其當作真實消息來處理,這意味著你所需要做的就是要求所有的橋的錢,你就會得到它。

Paradigm工程師@ParadigmEng420發推提醒用戶如果在Nomad、Evmos、Moonbeam、Milkomeda有任何資金,需要交換出游牧資產,并使用不同的跨鏈橋,盡快回到以太坊或另一個鏈。他還指出,Nomad暫停了中繼器,并試圖使用觀察者審查所有橋接交易,但是,這可能沒什么幫助,因為漏洞利用是在合同方面而不是在基礎設施方面。

Tags:BTCWBTCWBTBTCs是不是黃了btc錢包官網btc短線交易騙局WBTC幣WBTC價格WBT價格WBT幣

中幣
BTC:BTC 震蕩行情,解惑篇_BTCBTCs是不是黃了

BTC震蕩的行情需要解惑,一個頂部的形成是要出現大幅度震蕩和快快速形成一波勢能的衰敗才會出現轉折,否則只算是盤整行情,仍然屬于上漲+盤整+上漲的形態.

1900/1/1 0:00:00
BTC:BTC狹小區間內震蕩,汰弱留強才能看得到希望_btc錢包官網

有必要注意下,EOS有超過半年的時間沒有出現像昨天一樣的走勢,結合4號的一個巨額放量表現,致使現在的換手率高達90%以上,如果它是一個真實的底部的話,只有當幣價快速回到密集交易區內.

1900/1/1 0:00:00
BTC:幣圈市場熱度飆升,更大的勢能在后面?_LDO價格

具體對于btc的看法和昨天相似,這里就不做太多說明,還是防止BTC的突然下滑造成不必要的市場回調,大概思路和過去一樣,在這個節點上陰多陽少,大陽線小陰線的碎步,最后完成一波向下的回調.

1900/1/1 0:00:00
BTC:比特幣逆勢上挫,下一站誰將獨領風騷?_FIL

BTC站穩25000附近,這是大盤勢出現盤穩了,現在就是堅定多方立場的時候了,今天不出現任何回落,那整個后續走勢會持續數月個行情,短期不會出現見頂狀態,更可能會以一種頻繁的震蕩狀態.

1900/1/1 0:00:00
虛擬幣:用道氏理論對比特幣(BTC)高點的確定_BTC

無論是玩股票還是玩虛擬幣的,我們都知道市場傳遞給我們的主要表現形式有價格變化、交易量變化和市場氛圍是我們能夠看得見和感受得到的,由于現在是是牛市的轉折點,方便對大家的理解.

1900/1/1 0:00:00
FIL:FIL斷崖式下跌,追高剩下的只是哀嚎_BTCFIL幣

道德經:“飄風不終朝,驟雨不終日。孰為此者?天地。天地尚不能久,而況于人乎?” 大樹長得再高,也不可能有天高.

1900/1/1 0:00:00
ads