買比特幣 買比特幣
Ctrl+D 買比特幣
ads

NOMAD:Nomad Bridge 被盜 過億美元資產如今在哪?_OMA

Author:

Time:1900/1/1 0:00:00

NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。原文標題:《NomadBridge被盜,逾十億資產如今在哪?》

撰文:郭景怡,陳森茂

2022年8月2日,NomadBridge受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制-粘貼成功攻擊交易的payload、再將其中的地址信息修改為自己的任意地址,便能成功從NomadBridge提走資金。由于Nomad項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約190M美元。

自8月3日官方發布回收程序至今已有12日,NomadBridge回收資產累計37M美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。

波場TRON交易總數突破60億:據官方消息,TRONSCAN最新數據顯示,波場TRON交易總數達到6,000,001,024,正式突破60億。波場TRON各項數據一直穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2023/6/27 22:03:22]

01事件概覽

2022年8月2日,NomadBridge遭到攻擊。攻擊原理和實施細節可見?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

2022年8月3日,NomadBridge官方發表資產回收程序:此次事件中從NomadBridge

BlockFi債權人:在FTX崩潰后的幾天,BlockF將約2.4億美元的加密貨幣轉換為法幣:金色財經報道,BlockFi 債權人將 BlockFi 說成是 FTX 和 Alameda 受害者的說法稱為虛假陳述,并將該公司的失敗歸咎于管理決策不善以及重組代理人。債權人委員會指出,在 FTX 崩潰后的幾天里,當加密貨幣市場暴跌時,BlockFi 將大約 2.4 億美元的加密貨幣轉換為法幣,給客戶造成了重大的財務損失和潛在的稅務問題,BlockFi 隨后將收益和額外的 1000 萬美元存入硅谷銀行(SVB),該銀行之后倒閉。

債權人委員會表示,SVB 的存款機構實力不足以滿足《破產法》的保護要求,這促使美國受托人反對將遺產資金存放在那里。最終達成了一項安排,如果銀行倒閉,SVB 將提供足夠的抵押品(以債券的形式)。但 BlockFi 的任何人(包括重組團隊)都懶得跟進,也沒有人支付任何保證金。

此外,BlockFi 還花費 2250 萬美元的客戶資金為其董事和高管購買價值 3000 萬美元的保險。[2023/5/16 15:05:50]

取走資產的白帽黑客/研究員可以將資產轉入地址0x94A844來實現回收。

蘋果公司將允許應用程序在其App Store銷售NFT:金色財經報道,蘋果現在允許銷售NFT的應用程序通過其App Store安裝和銷售。當前應用的開發者可以在應用中銷售NFT,新的應用也可以在其中設置NFT。然而,許多人關注的是蘋果在每筆交易中的30%的高額分成,據The Information報道,Magic Eden在得知該政策后從App Store中退出了其服務。(nftevening.com)[2022/9/26 7:20:18]

2022年8月5日,NomadBridge官方補充聲明:參與此次事件的攻擊者只需返還取走資產的90%則可被視為白帽黑客,NomadBridge不會進一步追究其法律責任。

02資產追蹤

數字人民幣試點已擴大至北京全域:金色財經報道,數字人民幣試點已擴大到北京全域,累計落地40余萬個場景。 人民銀行營業管理部黨委委員、副主任劉玉苓介紹,北京在全國率先開展金融科技創新監管試點,在創新應用數量、技術應用場景及申請主體多元化方面保持領先優勢。(北京日報)[2022/9/23 7:16:17]

從2022-08-019:32PM到2022-08-0212:05AM(UTC時間),共有322個地址通過962筆交易調用了漏洞合約的process函數累計1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14種資產,損失累計約190M美元。

與普通攻擊事件不同,此次事件中的962筆交易由322個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了329個獲利地址。截至2022-08-1511:00,在329個獲利地址中,65個地址返還了全部資產,50個地址返還了90%資產,7個地址返還了不到90%資產。此外,在NomadBridge發布回收程序之前已有12個地址向Nomad:ERC20Bridge返還過資金,其中11個地址返還了全部獲利。

在尚未返還資產的195個地址中,有16個地址將獲利轉移到了Tornado.Cash,4個地址不受攻擊者控制。這意味著上述20個獲利地址中的資產大概率無法回收,這部分資產累計約17M美元。此外,有86個地址中的獲利已經開始轉移。最后,仍有90個獲利地址沒有任何動靜。

03攻擊者分析

在此次事件中,看似有322個地址獨立地發起了攻擊,但實際的攻擊者卻并不是322位。攻擊交易發起地址和獲利地址累計有606個,經地址聚類后得到219個地址簇。這意味著攻擊者數量不會超過219個。

圖中?6?個獲利地址可被認為由同一實體控制

在這219個地址簇中,有2個地址簇掌控了近半數NomadBridge在此次事件中損失的資產。

關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者選擇向項目方償還全部或部分資金,但NomadBridge回收的資金卻僅有37M美元,與190M美元相去甚遠。

?

04結語

截止8月13日,NomadBridge已經從白帽黑客手中回收了約37M美元的損失。遺憾的是,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于TornadoCash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份。

BlockSec將持續監控被盜資金動向,及時和社區共享新的發現。

05數據整理

攻擊交易獲利

無法挽回的損失

來源:金色財經

Tags:NOMADMADNOMOMANOMAD價格MADOG價格Gnome Mines V2Domain

酷幣下載
以太坊:行情回暖?ETH 升至 1900 美元以上的 2 個月高點_Shiberus Inu

以太坊周四飆升至1,900美元以上的兩個月高位,因為該代幣在昨天的美國通脹報告之后繼續上漲。美國7月份的通貨膨脹率為8.5%,使交易員對潛在的逐步復蘇持樂觀態度.

1900/1/1 0:00:00
KEN:亞洲Web3活動TOKEN2049已擁有200個贊助商 邀請重磅嘉賓_TOKEN

TOKEN2049會議將在新加坡首次亮相,有望成為該地區規模最大的面對面加密行業會議。2022年7月8日,亞洲頂級加密會議TOKEN2049宣布了即將于9月28日至29日舉行,宣布了一批贊助商和.

1900/1/1 0:00:00
NFT:以太坊合并日期提前 4 天:4天為什么會引發如此重大的影響?_以太坊

以太坊區塊鏈上備受期待的合并事件已提前四天。發生了什么:以太坊開發商Dietrichs宣布,ETH開發商已決定將合并的預定日期從9月19日提前到9月15日.

1900/1/1 0:00:00
ETHER:著名畫家馬海方《宣紙技藝》數字藏品上線長城數藝_ethereum怎么讀

2022年8月15日,專注書畫數字藏品平臺“長城數藝”上線著名畫家、榮寶齋畫院教授馬海方作品《宣紙技藝》數字藏品。文房四寶:華夏文化的象征文房四寶是中國獨具特色的文書工具.

1900/1/1 0:00:00
LESS:臺灣下調全年經濟成長至3.76% CPI上調至2.92%_SSL

臺灣12日公布最新經濟數據,第2季實質GDP初步統計年增率為3.05%,經季節調整后對第一季增率折成年率為-7.01%,并計第1季.

1900/1/1 0:00:00
加密貨幣:?以太坊ETH 2.0 升級合并有什么機遇和影響?_加密貨幣市場總市值數量級

Halo,大家好我是J神,最近幣圈里面一個比較熱議的話題,就是關于以太坊合并,也就是所謂的以太坊2.0,最近看到了花旗銀行發表的一篇報告,該報告討論的主題就是關于以太坊合并后會產生什么樣的后果.

1900/1/1 0:00:00
ads