比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

BTC:慢霧:Nomad橋攻擊源于Replica合約可信根被設為0x0,且在修改時未將舊根失效

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊對于Nomad橋攻擊事件進行了簡析:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

Tags:BTCNOMOMAMADIBTCEunomiaTOMATOS價格mad幣種

BNB
比特幣:法國Web3營銷公司Omi完成約635萬美元種子輪融資

據RTIH報道,專注于品牌建模和3D渲染的法國Web3營銷初創公司Omi宣布完成600萬歐元(約合635萬美元)種子輪融資,DawnCapital領投.

1900/1/1 0:00:00
ETH:EthereumPow:ETHW Core的初始版本已發布,包括禁用難度炸彈等特點

以太坊分叉項目EthereumPow發推文稱,ETHWCore的初始版本已在GitHub上發布,主要特點是:1、禁用難度炸彈;2、EIP-1559變更.

1900/1/1 0:00:00
穩定幣:澳新銀行推出的澳元穩定幣A$DC已被用于購買該國代幣化碳信用額度

據Cointelegraph報道,澳新銀行推出的澳元穩定幣A$DC已被用于購買澳大利亞代幣化碳信用額度,這標志著該資產在當地經濟中的應用案例的又一次關鍵測試.

1900/1/1 0:00:00
ONI:徐州檢察通過“大數據+區塊鏈”解決涉罪人員管理難題

徐州市檢察機關從2021年初開始,探索“云檢智鏈-非羈押人員云監督管理(取保)”技術,用大數據加“區塊鏈”,解決了非羈押犯罪嫌疑人的管理難題,提升了法律監督質效,也為疫情防控做出突出貢獻.

1900/1/1 0:00:00
比特幣:報告:三箭資本類似麥道夫式龐氏騙局,其絕大多數資產或均用債務購買

據CoinDesk報道,研究公司FSInsight近日在一份研究三箭資本內爆影響的報告中表示,最近幾周,加密行業被一個老式的麥道夫式龐氏騙局擊垮.

1900/1/1 0:00:00
LEX:CoinFLEX發布更新,允許客戶提取其賬戶余額的10%

加密交易所CoinFLEX發布更新,從7月15日13:00起,將取消所有當前待處理的提款并將所有資金退還到相應的賬戶余額中,此后將關閉交易和系統訪問.

1900/1/1 0:00:00
ads