買比特幣 買比特幣
Ctrl+D 買比特幣
ads

NFT:速評:連黑客技術都沒用到 Nomad 就「倒下」了_OMA

Author:

Time:1900/1/1 0:00:00

跨鏈橋Nomad近2億美元TVL被幾乎全數盜走,EVMOS幣價短時暴漲超1.5倍。

撰文:iambabywhale.eth

北京時間今日清晨,跨鏈互操作性協議Nomad橋遭到黑客攻擊,攻擊發生期間WETH和WBTC以每次百萬美元的速度被持續轉出。據DefiLlama數據顯示,Nomad上近2億美元的TVL在短時間內被攻擊者「掏空」,截止發文時僅剩不到4000美元。

a16zcrypto應用安全團隊成員MattGleason及Paradigm研究合伙人兼安全主管Samczsun在第一時間發推解釋了本次攻擊利用的漏洞。以下分析節選自二者的觀點:

比特幣全網未確認交易數量為9351筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為9351筆,全網算力為223.19 EH/s,24小時交易速率為2.65交易/s,目前全網難度為30.98 T,預測下次難度上調0.81%至31.23 T,距離調整還剩8天12小時。[2022/9/6 13:10:50]

Nomad此次被攻擊是由于跨鏈橋的配置導致可以通過特定路徑發送任何事務,錯誤在于Replica內部的「process」功能。出問題的「process」功能被設計為保證信息被證明,然后處理信息,通常情況下這個過程沒有問題。

韓國多個大型券商均擬于明年上半年設立加密資產交易所:8月22日消息,為了在明年上半年設立虛擬資產(加密資產)交易所,韓國未來資產證券、NH、KB、新韓投資證券均已開始向金融當局提交初步許可及設立法人申請。一家證券公司的負責人表示:目前在內部已經結束了成立所需的討論。今年第四季度政府公布了包括放寬虛擬資產相關法律條款及限制規定等內容后,才可能制定出具體的內容。

未來資產證券正準備通過在其關聯公司Mirae Asset Consulting下設立子公司來開展虛擬資產業務。為此,該證券公司正在招聘比特幣、以太坊、NFT等數字資產機構服務的研發人員。未來資產證券沒有直接推進虛擬資產事業,而是以參與未來資產集團下屬特別工作小組(TF)的方式與集團步調一致。三星證券也正在研究如何進入基于區塊鏈的證券代幣業務。

報道稱,證券公司進入虛擬資產交易業務與尹錫悅政府放松加密貨幣監管是一致的。該國金融服務委員會計劃推動制定“加密貨幣商業權利法案”。FSC計劃修訂相關法律并推進《數字資產框架法》,以便在分為證券型代幣和非證券型代幣的一個受監管框架內進行管理,同時表示將審查該國虛擬資產是否為證券。(Newspim)[2022/8/22 12:40:33]

數字身份管理服務商Linktree與OpenSea合作推出“NFT Gallery”:5月17日消息,數字身份管理服務商Linktree宣布與OpenSea合作推出全新NFT功能“NFTGallery”,允許創作者展示他們的NFT并圍繞所有權建立一個社區。

Linktree表示,此次“NFTGallery”產品的推出將讓創作者用一種創新方式策劃數字身份,用戶不僅能在Linktree上展示他們的NFT,還可以添加OpenSeaNFT集合URL生成預覽,然后連接他們的Metamask錢包以驗證NFT集合所有權。

用戶在Linktree上連接Metamask錢包后最多可以展示6個NFT,也可以點擊直接進入OpenSea以查看和購買可用的NFT并將其用作Linktree上的個人資料圖像或背景。此外,Linktree還引入了一項全新NFT鎖定功能,允許創建者使用智能合約地址鎖定他們的鏈接,只有擁有來自特定集合的NFT的用戶才能通過連接他們的錢包來解鎖鏈接以證明所有權。[2022/5/17 3:23:01]

該過程會使用「acceptableRoot」用來檢查root是否被證明或者在當前時間之前已被確認。問題存在于Solidity語言中,如果一個map的映射鍵未找到會返回默認值0,則「acceptableRoot」的參數「_root」將會是0。

然而,由于合約初始狀態下「_confirmedRoot」為0,使得0就是一個已被確認的值「acceptableRoot」接收一個0值就能通過驗證。

結果,黑客正是利用該漏洞,找一筆有效交易反復發送構造好的交易數據抽取跨鏈橋被鎖定的資金,從而導致Nomad上鎖定的資金被幾乎全數盜走。

受Nomad跨鏈橋被攻擊的影響,Moonbeam代幣GLMR短時下跌近10%,Evmos代幣EVMOS上漲超150%。發生該情況或是由于Moonbeam暫時關閉EVM功能,以及Nomad作為Evmos與以太坊生態的主要跨鏈橋,被盜資金需要通過EVMOS作為出金渠道所致。

Evmos官方發推稱,目前正在與Nomad團隊密切合作,并會在獲得更多信息后更新進展,當下Evmos鏈運行正常。由于Nomad已暫停,因此用戶無法將他們的ERC20封裝資產從Evmos撤回到以太坊,團隊會及時通知這對Evmos用戶和擁有Nomad封裝資產的用戶有何影響。

Tags:NFTNOMMADOMANFTL價格Shibanomicstamadoge幣最新消息MOMA價格

比特幣交易
以太坊:加密市場出現上漲指標 熊市真的快過去了嗎?_以太坊幣今日價格行情分析

比特幣和以太坊在七月的MOFC會議后受到利好消息的影響,開始走出極度超賣的趨勢并出現反彈。現在值得關注的是這次上漲究竟是熊市中的反彈,還是一段新的持續牛市的開始.

1900/1/1 0:00:00
以太坊:以太坊合并最新進程及生態發展概述_htt幣騙局

以太坊最后一個測試網即將合并,Layer2方面也取得了一些進展。 合并最新進度圖 來源:https://twitter.com/trent_vanepps/status/155679712926.

1900/1/1 0:00:00
加密貨幣:新聞周刊 | 國家網信辦集中整治涉虛擬貨幣炒作亂象_obtc幣等于多少人民幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
MEFI:?X 2 Earn必須依靠旁氏啟動?GameFi的出路在哪?(下)_EFI

上篇說了當前兩個龍頭GameFi的旁氏困境,這篇來探討可能的出路在哪。首先來說,X2Earn,所有參與者都可以Earn這個模式大概率不可行.

1900/1/1 0:00:00
COSM:論區塊鏈的主權和無需許可特性 二者是相互排斥的嗎?_OSM

2012年的時候,你注定要成為神諭,被現在所困擾,被別人看不到的未來所證明。看,你正試圖與你室友的煙斗爭奪注意力,以解釋你已經瞥見了未來,它是一個鍍金的、奇妙的真理燈塔,一種具有神化普通人的力量.

1900/1/1 0:00:00
WEB:以Solana手機為例 Web3手機能給我們帶來什么樣的想象?_OLA

Web3的概念已是不絕于耳了,對它的討論也出現在各行業協會、學術組織、媒體平臺上。圍繞Web3的發展,Web3手機這一新生事物也進入大眾視野.

1900/1/1 0:00:00
ads