Nomic Labs 通過設計、構建和審核分布式系統,幫助早期區塊鏈項目啟動并確保其產品安全。他們創建新的智能合約開發工具 Buidler,提供了易于擴展并可與 Javascript 生態系統互操作,基于 Ethers.js 開發 Truffle 模塊化替代。
LI.FI 研究員:Nomad遭到攻擊后,Evmos、Milkomeda、Moonbeam TVL均大幅下降:8月8日消息,LI.FI 研究員 Arjun 在 Twitter 上表示,Nomad 遭到攻擊后,將 Nomad 作為主要跨鏈橋的 Evmos、Milkomeda、Moonbeam TVL 均大幅下降。截至 8 月 6 日,Evmos TVL 下降 76.7%(約 500 萬美元)、Milkomeda TVL 下降 45.45%(約 1240 萬美元)、Moonbeam TVL 下降 62.5%(約 1.255 億美元)。[2022/8/8 12:09:49]
分析:Nomad攻擊者利用合約process函數進行提取:金色財經消息,北京時間8月2日中午,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,成都鏈安安全團隊現將解析結果分享如下,通過被攻擊合約(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的轉賬交易看到,許多地址都進行了攻擊。通過找到一筆相關交易,可以到看到攻擊者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合約中的process函數進行提取。
在process函數中,可以看到合約對_messageHash進行了判斷,而輸入的messages[_messageHash]為0x000000....時,相當于任何未使用的hash,都可以判斷通過。然后跟進acceptableRoot函數,因為_root設置為零(x000000....),而confirmAt[_root]等于1,導致判斷恒成立,攻擊者就能提取資金。成都鏈安鏈必追平臺將對被盜資金進行實時監控。[2022/8/2 2:53:05]
DeFi協議Autonomy Network推出DEX AutoSwap:1月9日消息,DeFi 協議議 Autonomy Network 宣布推出 DEX AutoSwap,將提供止損、限價訂單功能,支持 BSC、Solana、Polygon、Avalanche 和以太坊鏈上交易。[2022/1/9 8:35:33]
Tags:安全Nomic Labs
作者:Dr.DODO,來源:作者推特@DodoResearchTokenomics是DeFi項目的支柱。對用戶來說,理解激勵來源以及如何分配至關重要.
1900/1/1 0:00:00“代幣”是加密貨幣和web3領域的熱門話題。甚至在web3之外,代幣正在吸引任何對藝術、密碼學、設計、經濟學、游戲、數學、心理學等感興趣的人的注意力.
1900/1/1 0:00:00在昨天結束的意甲聯賽第九輪的一場比賽中,AC米蘭坐鎮主場圣西羅球場,和排名聯賽倒數第四的熱那亞0:0互交白卷.
1900/1/1 0:00:00對于“我們不會留下任何一個真正的Pi網絡先鋒!”這句話,我深有感觸。這句話所表達的觀點,是一種對待Pi網絡先鋒的堅決態度.
1900/1/1 0:00:0020180913TOMOCHAINTomoChainEconomicPaperTOMOCHAIN-代幣經濟下最高效的平臺公司愿景和使命我們的使命是成為創造價值互聯網和基礎設施的領導力量.
1900/1/1 0:00:00自韓國沃爾頓區塊鏈研究教育院成立以來,沃爾頓鏈的技術實力以及應用前景得到了越來越多的韓國企業的關注.
1900/1/1 0:00:0010月11日,Kyber在舊金山參加了CryptoEconomicsSecurity大會。作為舊金山區塊鏈周的一部分,本次CryptoEconomicsSecurity會議上,行業專家們一同探討.
1900/1/1 0:00:00點擊上方,訂閱“OmiseGo”公眾號!近期收到了許多大家比較關注的問題(11月12日),OmiseGO團隊精心挑選了其中幾個最具代表性的問題進行了回答.
1900/1/1 0:00:00活動時間:12月17日00:00:00-12月31日23:59:59 活動規則: 1活動期間,所有實名用戶參與指定項目的交易,所產生的交易手續費將于活動結束后全部進行返還.
1900/1/1 0:00:00