慢雾:跨链互操作协议Nomad桥攻击事件简析

[慢雾:跨链互操作协议Nomad桥攻击事件简析]金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

其它快讯:

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]

郑重声明: 慢雾:跨链互操作协议Nomad桥攻击事件简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 投资人大举放空MicroStrategy,MSTR做空率飙至51%

    [2022-8-3 2:56:21]8月3日消息,根据卖空研究公司 S3 Partners 的数据显示,MicroStrategy 目前有过半流通股遭卖空,做空率达到创纪录的 51%,名目价值为 13.5 亿美元。S3 Partners 表示,目前被做...

  • Game Space加入Polygon向Steam用户空投NFT,并支持NFT资产充提

    [2022-8-2 2:53:37]8月2日消息,GameFi as a Service平台Game Space加入Polygon宣布面向十亿Steam玩家开启NFT空投活动,并添加Polygon链NFT资产充提功能。 这意味着Polygon...

  • 今日恐慌与贪婪指数为42,恐慌程度有所下降

    [2022-7-30 2:47:38]金色财经消息,今日恐慌与贪婪指数为42(昨日为39),恐慌程度有所下降,等级仍为恐慌。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币...

  • Flow公链上首个免费且无需许可的NFT Collection建造工具上线

    [2022-8-2 2:53:22]8月2日消息,Matrix Labs旗下的NFT交易平台Matrix Market在社交媒体上表示,Flow链上第一款完全免费且无需许可的NFT Collection建造工具。 其它快讯: 加密金融服...

  • YFI突破12500美元,日内涨幅超37%

    [2022-7-31 2:48:27]行情显示,YFI突破12500美元,现报12501.0美元,日内涨幅达到37.04%,行情波动较大,请做好风险控制。 其它快讯: Power Pool将YFI治理集成到Power Pool元治理协议:...

  • 慢雾:跨链互操作协议Nomad桥攻击事件简析

    [2022-8-2 2:52:59]金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下: 1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链...

  • CryptoPunks近24小时交易额激增超22倍

    [2022-8-2 2:52:25]金色财经消息,据OpenSea数据显示,CryptoPunks近24小时交易额为1482.62ETH,24小时交易额增涨幅度为2253.37%,交易额排名位列OpenSea第一。 其它快讯: 数据:C...

  • Axie Infinity侧链Ronin Network新增YGG等4个验证节点

    [2022-7-30 2:47:58]7月30日,据官方推特,Axie Infinity侧链Ronin Network新添4个验证节点,分别为NFT收藏家Coco Bear、Axie Infinity和Sky Mavis投资者Dialectic、QU3S...

  • YGG发布首年回顾报告:打金成员已获得超1000万美元收入

    [2022-7-30 2:47:51]7月30日消息,P2E游戏公会Yield Guild Games(YGG)在其官方博客发布第一年回顾报告,其中披露打金成员已获得超过1000美元收入,YGG专注于为打金成员提供价值,已将YGG及其区域subDAO合作...

  • Gucci已删除“接受Ape Coin”支付”相关推文

    [2022-8-2 2:54:22]8月2日消息,Gucci已删除“接受Ape Coin”相关推文。此前报道,奢侈品品牌Gucci宣布其美国部分门店现在通过BitPay接受ApeCoin支付方式 其它快讯: NFT项目World of ...

  • The Sandbox Tower Game Jam 与 Crazy Defense Heroes 合作

    [2022-7-31 2:48:54]金色财经报道,The Sandbox宣布与 Crazy Defense Heroes 合作举办新的 Game Jam 活动。在沙盒之前的游戏果酱活动,包括蓝精灵和Voxodeus之后,这家元老级公司又开始了另一个游戏...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-7:284ms