区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:跨链互操作协议Nomad桥攻击事件简析

作者:

区块链

时间:2022/8/2 2:52:59

金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

相关资讯
Cardano EVM侧链发布后已进行750万笔交易

8月2日消息,dcSpark首席执行官兼联合创始人、Milkomeda协议核心贡献者Nico Arqueros在其社交媒体分享了Cardano EVM侧链Milkomeda C1的一些统计数据:共计7,485,720...

区块链:2022/8/2 2:53:25
金色数藏《七夕限定》数字藏品将于8月4日13:14上线

据官方消息,金色数藏平台将于8月4日13:14上线《七夕限定》3款数字藏品,本次发售的数字藏品以七夕节传统文化为背景元素,结合金色财经原创IP“小金库”特别设计藏品,每款寓意人们对理想爱情的向往和追求, 以数藏缘聚,...

区块链:2022/8/2 2:53:03
矿企BitNile 7月产出59.9枚比特币,暂无出售计划

8月3日消息,比特币矿企BitNile Holdings, Inc今天发布了一份未经审计的关于比特币生产和矿机交付的最新消息。根据目前的市场状况,BitNile的年化比特币挖矿产量目前预计为719枚。 Bi...

区块链:2022/8/3 2:56:38
Github遭大规模恶意软件攻击,超3.5万个代码库受影响

8月3日消息,软件工程师 Stephen Lacy 在推特上表示,其发现 Github 正在遭受大规模恶意软件攻击,超 3.5 万个代码库受影响,波及范围涵盖Crypto、Golang、Pyhon、js、bash、D...

区块链:2022/8/3 2:56:06
上海市《徐汇区关于支持元宇宙发展的若干意见》正在面向社会征求意见

8月2日消息,据上海市徐汇区政府官方文件通知,徐汇区已于近日发布《徐汇区关于支持元宇宙发展的若干意见(征求意见稿)》,现公开征求市民和有关单位的意见,征求意见截止日期为2022年8月20日。征求意见稿提到,将对聚焦虚...

区块链:2022/8/2 2:54:04
Game Space加入Polygon向Steam用户空投NFT,并支持NFT资产充提

8月2日消息,GameFi as a Service平台Game Space加入Polygon宣布面向十亿Steam玩家开启NFT空投活动,并添加Polygon链NFT资产充提功能。 这意味着Polygon...

区块链:2022/8/2 2:53:37
智度股份:目前公司已完成较为领先的区块链底层技术平台的搭建

7月31日消息,智度股份(000676.SZ)7月29日在投资者互动平台表示,公司区块链业务包括区块链底层技术创新研发及基于区块链技术的行业升级解决方案的创新性研究与落地,从技术层面看暂时不能运用于人工智能、人脑工程...

区块链:2022/7/31 2:49:53
央视网官微评论无聊猿话题

金色财经消息,7月30日,央视网官方微博在无聊猿“遇见你是我的猿”话题中评论:“现实中,我们总是害怕孤独,期望有个地方可以畅所欲言,展现个性。或许一切会因为一只猴子的到来而改变,哪一只“猿”才是你的最爱呢?” ...

区块链:2022/8/2 2:51:50
Circle首席执行官:我们需要大众市场的稳定币钱包和加密货币外汇市场

金色财经报道,Circle首席执行官Jeremy Allaire在社交媒体上称,在欧洲使用自动取款机获取欧元,被近20%的外汇+费用压垮。上帝,我们需要大众市场的稳定币钱包和加密货币外汇市场。USDC/EUROC。 ...

区块链:2022/7/31 2:48:49
加密借贷聚合平台FujiDAO集成Connext以扩展跨链功能

8月2日消息,加密借贷聚合平台FujiDAO宣布,通过与Connext的集成,其已经扩展其跨链功能。通过利用Connext,开发者可以获得信任最小化的跨链通信,以使区块链可组合。Connext Bridge应用程序基...

区块链:2022/8/2 2:52:53
研究:加密货币正登上全球风险资产舞台

金色财经消息,据彭博行业研究(Bloomberg Intelligence)发布的年中加密展望分析指出,虽然2022年上半年加密市值跌至1万亿美元以下,但相比于全球股市蒸发的约25万亿美元市值,今年的加密熊市只是一个...

区块链:2022/7/31 2:49:29
报告:链游和元宇宙项目受Terra事件的影响最小

8月1日消息,DappRadar近日发布的一份报告分析了Terra事件对加密行业造成的影响,发现链游和元宇宙项目受Terra事件的影响最小。报告称,自Terra事件以来,链游交易逆市而上,自第一季度以来增长了9.51...

区块链:2022/8/1 2:51:23