買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:Web3史上首次黑客“混戰”:Nomad跨鏈橋被攻擊事件分析_DAIETH錢包地址

Author:

Time:1900/1/1 0:00:00

就在本月初,一個名為Nomad的跨鏈橋協議,遭受到了Web3.0有史以來最混亂的一次黑客攻擊,攻擊發生期間WETH和WBTC以每次百萬美元的速度被持續轉出,參與此次攻擊的黑客地址超500條,短時間內,Nomad跨鏈橋中鎖定的近2億美元資產被洗劫一空。

從Multichain到AxieInfinity側鏈Ronin,再到如今的Nomad跨鏈橋,公開數據統計顯示,自今年年初以來,黑客們通過跨鏈橋已經竊取了超過14億美元。頻發的區塊鏈安全事件中,跨鏈橋儼然成為了網絡犯罪分子們的“新寵”。

跨鏈和跨鏈橋

跨鏈技術伴隨著區塊鏈的發展一直存在。

由于以太坊是第一個支持完全可編程的智能合約網絡,所以大部分智能合約應用都部署在以太坊主網上。但隨著用戶對智能合約需求的不斷增加,以太坊上的計算資源出現了供不應求的現象,這也導致了交易費的不斷攀升。于是人們便尋求其他低成本的解決方案,將智能合約開始部署在其他Layer1區塊鏈、側鏈以及Layer2rollup上,以此來滿足用戶和開發者的需求。然而,這些鏈上的資產之間無法直接流動,大大阻礙了整個區塊鏈行業的發展,因此,可以使鏈間實現價值轉移的跨鏈技術應運而生。

我們都知道,如今的區塊鏈就像早期的互聯網,各種公鏈各自發展,自成一套規則、協議和共識機制,相當于一個個獨立的生態,它們之間并不相通,也就是人們常說的“價值的孤島”。跨鏈就是連接這些“島嶼”——將孤立在兩條或多條平行公鏈上的資產,進行直接流通的一種技術;跨鏈橋,則是公鏈間資產跨鏈的一種工具。跨鏈并沒有改變每個區塊鏈上的價值總額,只是不同鏈上的地址之間進行了價值的兌換。

Web3數字賽車媒體Veloce將在Polygon上部署Vext:金色財經報道,Web3數字賽車媒體網絡Veloce將于2023年9月4日推出其實用和治理代幣VEXT。Veloce與PolygonLabs合作,構建以太坊擴展架構,促進跨Polygon協議的快速、經濟高效且安全的交易。

Veloce的代幣VEXT使持有者能夠成為Veloce生態系統的一部分,包括其多個游戲和現實世界團隊、創作者、聯盟和內容。[2023/9/3 13:14:28]

黑客頻頻“光顧”跨鏈橋

DeFi加密資產規模的增長,促成了一個又一個“橋”的建成,跨鏈橋上的總鎖倉量也日益增大。因為跨鏈協議負責鎖定資產,以支撐另一條鏈上的平行資產,所以該儲存點很容易成為目標,引來黑客們的頻繁“光顧”。

同時,跨鏈作為一項發展中的技術,其本身還存在很大的安全問題。由于跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

知帆安全團隊盤點了過去跨鏈橋中比較重大的10次攻擊情況,其中RoninNetwork被盜一事,更是被稱為DeFi史上最大的黑客攻擊事件,被盜金額高達6.2億美元。

DeFi安全事故頻發,跨鏈橋資金量大,并且頻繁遭受攻擊。此次Nomad跨鏈橋被洗劫一事,更是被網友戲稱,“甚至連「黑客技術」都沒有用到”。

Nomad被攻擊始末

北京時間8月2日,跨鏈互操作性協議Nomad橋遭黑客攻擊,Nomad上近2億美元的TVL在短時間內被攻擊者“掏空”。起因是一名黑客發現了Nomad跨鏈橋合約副本存在一個巨大漏洞,其盜幣完成后將此漏洞在社交平臺公布,引發眾人競相效仿,哄搶平臺中的資產。

Web3基礎設施提供商Ankr與Polygon Labs達成合作:4月3日消息,Web3基礎設施提供商Ankr發文稱,已與PolygonLabs合作,為尋求使用Polygon Supernets創建特定應用區塊鏈的Web3開發者增強開發體驗。Ankr App Chains是Polygon Supernets的基礎設施提供商與實施合作伙伴,Ankr可為創建特定應用的區塊鏈(包括Polygon Supernets)提供一個端到端的工程解決方案。[2023/4/3 13:42:00]

此次攻擊事件堪稱一場Web3.0版“薅羊毛”——黑客薅完平臺羊毛,還把方法發在了“羊毛群”,引發眾羊毛黨一擁而上,直接把平臺“薅”垮。

1、漏洞分析

1-1合約地址

此次事件的漏洞合約地址為:

0x5d94309e5a0090b165fa4181519701637b6daeba

0xB92336759618F55bd0F8313bd843604592E27bd8

Nomad橋資產合約地址為:

0x88A69B4E698A4B090DF6CF5Bd7B2D47325Ad30A3

1-2攻擊過程

此次攻擊分為四步進行:

Step1

攻擊者調用了Replica合約中的process函數。

Step2

process函數調用了acceptableRoot,這個函數是保證提交過的message被驗證過。但由于acceptableRoot(0x00)在初始化的時候被設置成了True,并且在solidity中如果map映射中沒有對應的鍵的時候,它會自動返回0,所以message就被設置為了0,這樣攻擊者就繞過了require的檢查。

Web3營銷平臺Sesame Labs完成450萬美元種子輪融資:2月9日消息,Web3營銷平臺Sesame Labs完成450萬美元種子輪融資,Wing Venture Capital和Patron共同領投,三星、DoubleJump、Forte、Moonfire、Twin Ventures、以及Coinbase首席技術官兼Earn創始人Balaji Srinivasan、Fractal聯合創始人Robin Chan和Sorare首席營銷官Ryan Spoon參投,這筆資金將用于建立其團隊,80%的預算將用于產品的研發。

據悉,Sesame Labs的營銷堆棧包括活動管理平臺、廣告網絡和客戶關系管理工具。它還允許公司開發有針對性的營銷活動,利用競爭對手的數據,展示跨渠道的客戶洞察力,并通過其平臺創造游戲內的用戶參與獎勵。(Techcrunch)[2023/2/9 11:56:06]

Step3

進入到了acceptableRoot(_root)函數,_root為0時,confirmAt=1,保證了confirmAt滿足不為零且小于等于block.timestamp的值。

Step4

然后回到process函數中,在了解了上述漏洞產生的原因后,只需要每次輸入沒有被使用過的_messageHash,就能在messagesmapping中獲取到0值,從而繞過!proven的檢測,最終從跨鏈橋上盜取資產。

WalletConnect宣布正在為Web3構建消息傳遞協議:金色財經消息,加密錢包WalletConnect宣布正在為Web3構建消息傳遞協議,第一步是連接web3生態系統中所有不同的錢包和應用程序,下一步是使這些錢包的用戶在不同的鏈上使用不同的錢包相互聊天。[2022/6/15 4:26:46]

由于Replica合約初始化時,默認零值為True,導致之后合約中的confirmAt均為true。在process方法中可直接通過判斷條件,導致每條消息在默認情況下都被證明有效,項目方的資金池就成了一個大眾都可以提錢的公共的資金池。

總而言之,就像引發這個惡性事件的匿名discord消息所說的一樣,任何人只需要復制第一個黑客的交易并更改地址,然后點擊通過Etherscan發送,“就可以在Nomad橋上搞到三千到兩萬美元”。

2、鏈上分析

由于方法極其簡單,而且Nomad項目方沒有緊急停止機制,此次攻擊事件有大量普通用戶參與其中。8月3日官方發布返還被盜資金說明,請求白帽黑客將資金返還到官方資金回收錢包,并在5日補充稱,“將為歸還至少90%所盜資金的攻擊者提供最高10%的獎勵”。

知帆安全團隊對此次Nomad跨鏈橋攻擊事件的相關地址進行了分析,從鏈上獲取了自UTC時間2022年8月1日21:32至2022年8月2日0:05時間內的1206條交易,共涉及ETH地址和合約585個,幣種14個。

這些攻擊地址分為兩種,一是幫助項目減少損失的白帽地址,二是從事惡意攻擊的黑客地址。我們來重點分析一下惡意攻擊的黑客地址。

于佳寧:元宇宙是第三代互聯網web3.0的迭代升級:金色財經報道,未來十年將是元宇宙發展的黃金十年,轉型窗口期已經悄然開啟,中國通信工業協會區塊鏈專委會輪值主席于佳寧表示,之所以互聯網巨頭和投資機構積極布局元宇宙,是因為元宇宙是多個關鍵核心賽道的“集合體”。于佳寧認為,元宇宙并非是單純的互聯網新賽道,而是第三代互聯網web3.0的迭代升級,是在PC互聯網和移動互聯網之上更高維度的數字化新空間。“可以說,元宇宙是一個可以將數字世界和物理世界完美融合,建設人類未來工作、學習、娛樂、社交的新空間,是一個人人都可以參與的數字新世界,幫助每一位參與者滿足自我實現的高層次需求。”(經濟參考報)[2021/11/4 21:23:48]

經過分析判斷,獲利額度在百萬美元以上的黑客地址實體有10個,獲利情況如下圖:

接下來,我們分別看一下每個攻擊者實體具體的資金流向。

攻擊者1

攻擊者1在此次攻擊中獲利約6000萬美元,涉及普通地址2個與合約地址11個。攻擊者1獲取Nomad項目資金的方式主要有三種。

第一種:地址直接調用項目方的漏洞合約,給自己的地址轉幣。

第二種:地址通過自建合約調用項目方的漏洞合約,將項目方資金轉到自建合約后再轉到自己地址。

第三種:地址通過自建合約調用項目方的漏洞合約,將項目方資金轉到自建合約后再進行換幣操作兌換為ETH,隨后將ETH提到自己的地址或者與自己相關的地址。

目前攻擊者0在Nomad項目中獲取的資金,全部保存在2條普通地址中,未發生轉移。

地址1:0x56d8b635a7c88fd1104d23d632af40c1c3aac4e3

地址2:0xb5c55f76f90cc528b2609109ca14d8d84593590e

兩條地址的余額情況

地址1:12,869.99ETH、10203.49WETH、7123204.2DAI、37514864.7CQT、12502.96FXS;

地址2:810.95ETH、3450068.37DAI、103WBTC、300WETH、2706359.86CQT、14004.36FXS。

攻擊者2

攻擊者2地址:0xbf293d5138a2a1ba407b43672643434c43827179。

攻擊者2在此次事件獲利約4000萬美元,涉及普通地址1個及合約地址200個。攻擊者2直接調用項目方漏洞合約進行了一次攻擊獲取3WBTC,之后全部都是調用合約對Nomad資金池進行攻擊,合約獲得資金后將資金直接轉移到了地址7179中,之后資金都未發生移動。

目前地址7179中余額

17.74ETH、39753037.51DAI。

攻擊者3

攻擊者3在此次事件中獲利1000多萬美元,是一個合約地址。

通過分析發現,此合約被調用65次攻擊Nomad資金池,每次攻擊后都將獲得的資金轉入至地址0x56178a0d5f301baf6cf3e1cd53d9863437345bf9,目前資金仍存在于這個地址中。

攻擊者4

攻擊者4在此次事件中獲利約800萬美元,涉及普通地址11個。

攻擊者4在Nomad項目中獲取資金后,將所獲得的幣種全部兌換為了ETH,共計4788.99ETH。之后通過三個地址充值到了Tornado中進行混幣操作。

攻擊者5

攻擊者5在此次事件中獲利740多萬美元,涉及普通地址3個及合約地址4個。

攻擊者5在Nomad項目中獲取資金后,將資金全部兌換為了ETH,其中有540ETH通過3個地址中的一個被充值到Tornado進行混幣,剩下的全部留在了剩下的兩個地址中,共計3129.29ETH。

攻擊者6

攻擊者6在此次事件中獲利600多萬美元,涉及普通地址2個及合約地址20個。

攻擊者6在Nomad項目中獲取資金后,進行過換幣提幣的操作,目前全部資金都沉淀在兩個地址中,余額為1197354.04CQT、450120C3、5750025.15DAI、133.91ETH。

攻擊者7

攻擊者7在此次事件中獲利500多萬美元,涉及地址3個。

攻擊者7在Nomad項目中獲得資金后,全部兌換為了ETH,共計3100.72個,全部通過地址0x72ccbb2002254bd8a0485d13a3a2faa9b0f992c6充值到Tornado進行混幣。

攻擊者8

攻擊者8在此次事件中獲利約440萬美元,涉及普通地址2個及合約地址2個。

攻擊者8在Nomad項目中獲取資金后全部兌換為了ETH,之后在兩個地址上沉淀,共計2223.03個ETH。

攻擊者9

攻擊者9在此次事件中獲利約175萬美元,涉及地址2個。

攻擊者9在項目Nomad中獲取資金后,將其中的一部分兌換為71.51個ETH在其中一個地址沉淀,其余幣種也全部都留在這兩個地址未發生轉移。

攻擊者10

攻擊者10在此次事件中獲利140多萬美元,涉及地址1個。

攻擊者10在項目Nomad中獲取資金后,進行過兩筆換幣,將USDC和FRAX兌換為了DAI,之后資金在此地址沉淀,目前地址中余額為:1402215.46DAI、150040CQT。

3、總結

8月18日,Nomad發布了“復蘇之路”計劃,將在未來幾月內重啟跨鏈橋和分配回收資金。截止發稿,近20%的被盜資金已返還至Nomad資金回收地址,目前仍有大量資金沉淀在攻擊者地址中。預計黑客后續將會通過Tornado等混幣平臺洗錢以逃避追蹤,知帆安全團隊將持續關注攻擊者地址。

安全提醒

Nomad平臺通過懸賞的方式以期追回資產,再一次將虛擬貨幣領域的安全問題暴露在大眾視野。隨著虛擬貨幣市場的快速增長,網絡安全問題也日益凸顯,網絡犯罪頻頻發生,一度造成嚴重后果。此次Nomad被攻擊事件中,如果黑客不打算歸還資金,那么官方將難追回這部分損失。

知帆安全團隊提醒加密機構不斷尋求可靠的安全措施,以保證平臺和用戶的資產安全,同時提醒廣大用戶,目前區塊鏈技術尚處于早期發展階段,仍存在很大的風險,全球相關監管和措施也尚不完備,投資需謹慎。對于監管和執法機構來說,未來還會有許多區塊鏈安全事件發生,監管和執法上都將面臨極大的挑戰。知帆科技作為行業領先的區塊鏈大數據分析安全公司,一直利用自身在區塊鏈大數據領域的優勢和積累,幫助等監管機構解決涉虛擬貨幣相關案件查證難題,為共同構建區塊鏈生態安全不斷努力。

Tags:ETH區塊鏈DAIETH錢包地址ETH挖礦app下載Etherael指什么寓意區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢DAI價格DAI幣

比特幣價格今日行情
以太坊:隨著以太坊合ETH并的臨近,Aave 暫停 ETH 貸款_stETHETH錢包地址

在9月13日至15日預期的以太坊合并之前,像Aave這樣的玩家正在囤積ETH。有些人甚至借錢來增加他們的以太幣余額.

1900/1/1 0:00:00
區塊鏈:Peter Shor重磅發文:數字貨幣頻頻暴雷,量子貨幣將取而代之?_區塊鏈技術發展現狀和趨勢比特幣中國官網聯系方式

近日,幣圈風云四起。網絡大火的“二舅幣”幣池疑似發生項目方跑路事件:合約部署者通過Tornadocash清洗贓款,代幣價格暴跌超99%,此次詐騙事件的利潤總額估計高達130萬美元.

1900/1/1 0:00:00
區塊鏈:Arweave 今年會突破 100 美元的里程碑嗎?_Arweave幣是什么幣區塊鏈工程專業學什么

自推出以來,Arweave一直在坐過山車。永恒實現人類文明的開創性理念。支持它的數據存儲基礎設施對人們的愿望產生了巨大的全球影響.

1900/1/1 0:00:00
:博山農商銀行:金融服務無小事,零幣兌換暖人心_

“之前不好意思帶零錢來兌換,擔心工作人員會嫌麻煩,沒想到農商銀行的柜員這么有耐心,好幾個人幫忙清點。”在博山農商銀行中心路支行,客戶在接過兌換的紙幣后感激地說.

1900/1/1 0:00:00
:人民幣國際化加速!白俄羅斯:將其納入貨幣籃子,權重與歐元同級_

白俄羅斯中央銀行13日在官網發布消息說,自7月15日起將人民幣納入其貨幣籃子。近日,白俄羅斯中央銀行對外宣布,自7月15日起,人民幣將納入貨幣籃子!儲備占比達10%,權重占比與歐元同級別.

1900/1/1 0:00:00
ARC:醫藥行業mRNA產業鏈專題研究:第三代核酸疫苗技術顛覆性創新_BNT價格

1.mRNA技術及其發展歷程第三代疫苗技術,高有效性+低生產成本+高安全性+快研發速度mRNA疫苗的優勢:有效性高:激活體液免疫和細胞免疫,免疫原性強,且可表達多種抗原.

1900/1/1 0:00:00
ads