比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火必APP > Info

NOM:Nomad Bridge 被盜 過億美元資產如今在哪?

Author:

Time:1900/1/1 0:00:00

原文標題:《Nomad Bridge 被盜,逾十億資產如今在哪?》

撰文:郭景怡,陳森茂

2022 年 8 月 2 日,Nomad Bridge 受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位(其中不乏白帽黑客)。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制 - 粘貼成功攻擊交易的 payload、再將其中的地址信息修改為自己的任意地址,便能成功從 Nomad Bridge 提走資金。由于 Nomad 項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約 190 M 美元。

自 8 月 3 日官方發布回收程序至今已有 12 日,Nomad Bridge 回收資產累計 37 M 美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。

ABIT與Nomics達成戰略合作協議:據官方消息,ABIT交易平臺現已與Nomics正式達成戰略合作協議。

Nomics是當前全球增速最快的區塊鏈數據整合平臺之一,基于此次戰略合作,Nomics將在市場行情接入、品牌曝光、平臺信息傳播等眾多方面給予ABIT全方位的支持。

ABIT是創立于澳大利亞的交易平臺,致力于為全球用戶提供安全、穩定、高效的數字資產交易服務。[2020/11/17 21:02:45]

2022 年 8 月 2 日,Nomad Bridge 遭到攻擊。攻擊原理和實施細節可見?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

區塊鏈初創公司Oasis Labs與Nebula Genomics合作:基因測序初創公司Nebula Genomics和區塊鏈初創公司Oasis Labs已經開發一個平臺,讓人們擁有自己的基因組數據。借助Oasis Labs的“隱私保護”智能合約技術,Nebula的用戶可以以完全隱私的方式與研究人員共享他們的數據。(The Block)[2020/9/22]

2022 年 8 月 3 日,Nomad Bridge 官方發表資產回收程序:此次事件中從 Nomad Bridge

取走資產的白帽黑客 / 研究員可以將資產轉入地址 0x94A844 來實現回收。

yearn.finance創始人向Chef Nomi發問:開發資金是否一并歸還?:此前,SushiSwap創始人Chef Nomi宣布將項目控制權轉讓給FTX創始人兼首席執行官Sam Bankman Fried,并表態“希望SushiSwap沒有我也能做得很好”。yearn.finance創始人Andre Cronje在推特上回應道:“沒有我”是什么意思?你要離開這個項目嗎?如果是的話,你會歸還開發資金嗎?到目前為止,你目前所做的只是交出了一個基于Uniswap Protocol的代幣。這些資金不是用來進一步發展項目的嗎?你不是那個開發人員嗎?”[2020/9/6]

從 2022-08-01 9:32 PM 到 2022-08-02 12:05 AM (UTC 時間 ),共有 322 個地址通過 962 筆交易調用了漏洞合約的 process 函數累計 1177 次,Nomad Bridge 被取走 USDC、USDT、DAI、WETH、WBTC 等 14 種資產,損失累計約 190 M 美元。

Bitnomial尋求通過B輪融資籌集1000萬美元:金色財經報道,Bitnomial正尋求通過B輪融資籌集1000萬美元。這筆資金將用于支持其在美國建立領先的比特幣期貨交易所。據悉,Bitnomial是少數幾個獲準在美國提供比特幣期貨和期權的以加密貨幣為重點的公司之一。[2020/8/6]

與普通攻擊事件不同,此次事件中的 962 筆交易由 322 個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了 329 個獲利地址。截至 2022-08-15 11:00,在 329 個獲利地址中, 65 個地址返還了全部資產,50 個地址返還了 90% 資產,7 個地址返還了不到 90% 資產。此外,在 Nomad Bridge 發布回收程序之前已有 12 個地址向 Nomad: ERC20 Bridge 返還過資金,其中 11 個地址返還了全部獲利。

聲音 | Coinomi官方聲明:桌面錢包問題已修復不會導致資金損失:Coinomi發布官方聲明稱:2019年2月22日,用戶Warith Al Maawali通過支持幫助服務臺就桌面錢包中的安全漏洞與我們取得了聯系。我們立即將此請求標記為高優先級,并開始調查此問題。該報告稱,由于桌面錢包內置的拼寫檢查功能,種子短語正以純文本的形式發送到谷歌,而該漏洞導致錢包被黑客攻擊。工程師發現問題原因,它不是我們源代碼中的一個bug,而是桌面錢包中使用的插件中的一個錯誤的配置選項,并在6天前由jxBrowser插件團隊修復。在此過程中,Warith al-Maawali多次拒絕透露他的調查結果,并一直威脅說,如果我們不立即支付17個BTC的贖金,就要將這些公之于眾,資金可能仍由他控制。如果資金確實是被盜的更有可能是由于受感染的主機,而不是谷歌竊取這些基金。Coinomi移動版本不受此影響,如果使用的是桌面版本,那么除了將客戶端更新到最新的(補丁)版本之外,不需要進一步的操作。桌面錢包確實存在問題,但在被披露后幾小時已經修復,這個問題不會導致資金損失。[2019/2/28]

在尚未返還資產的 195 個地址中,有 16 個地址將獲利轉移到了 Tornado.Cash,4 個地址不受攻擊者控制(不知是出于惡作劇心態還是業務能力不大熟練,有 4 筆攻擊交易的獲利地址被分別設置為 Maker、WETH、FRAX 以及空地址)。這意味著上述 20 個獲利地址中的資產大概率無法回收,這部分資產累計約 17 M 美元。此外,有 86 個地址中的獲利已經開始轉移。最后,仍有 90 個獲利地址沒有任何動靜。

在此次事件中,看似有 322 個地址獨立地發起了攻擊,但實際的攻擊者卻并不是 322 位。攻擊交易發起地址和獲利地址累計有 606 個(排除 Maker 等四個地址),經地址聚類后得到 219 個地址簇(一個地址簇中的地址有極高的概率受同一個實體控制)。這意味著攻擊者數量不會超過 219 個。

圖中?6?個獲利地址可被認為由同一實體控制

在這 219 個地址簇中,有 2 個地址簇(疑似 2 位攻擊者)掌控了近半數 Nomad Bridge 在此次事件中損失的資產。

關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者(106)選擇向項目方償還全部或部分資金(其中 100?位攻擊者還款超過 90%),但 Nomad Bridge 回收的資金卻僅有 37 M 美元,與 190 M 美元相去甚遠。

?

截止 8 月 13 日, Nomad Bridge 已經從白帽黑客手中回收了約 37M 美元的損失。遺憾的是,仍有超過 100M 美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于 Tornado Cash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份(不了解 Tornado Cash 的朋友可以閱讀我們團隊的科普文章——70 億美金流轉地,Tornado Cash 的前世今生)。

BlockSec 將持續監控被盜資金動向,及時和社區共享新的發現。

BlockSec

企業專欄

閱讀更多

金色早8點

Bress

PANews

鏈捕手

財經法學

成都鏈安

Odaily星球日報

區塊律動BlockBeats

Tags:NOMMADNOMADOMAvenom幣價格nomad幣重啟NOMAD價格Infomatix

火必APP
元宇宙:2022年普華永道美國元宇宙調查

文章作者:pwc(普華永道)文章編譯:Block unicorn你可能聽說過元宇宙是下一個重大事件,但事實上,一些與元宇宙相關的技術已經提供了重大的商業機會,其他因素仍然存在巨大的不確定性.

1900/1/1 0:00:00
WEB:Web3 游戲現狀:市場表現低于整體 代幣與游戲割裂嚴重

原文標題:《速覽加密游戲現狀:市場表現低于整體,65% 仍在開發階段》撰文:Calmdonut編譯:深潮 TechFlow自今年年初以來,加密游戲板塊已下跌超過 60%.

1900/1/1 0:00:00
TOR:Tornado被制裁將成為DeFi監管分水嶺

作者:Daniel Li那么Tornado Cash被制裁究竟會對行業會產生哪些影響?未來去中心化金融(DeFi)將如何發展?我們通過本文來探討一下.

1900/1/1 0:00:00
ETH:TheDeFiedge:7 個擁有真實收入和代幣賦能的 DeFi 協議

撰寫:Edgy 編譯:深潮 TechFlow大多數 DeFi 項目通過提供大量的代幣作為獎勵來激勵流動性。人們都很喜歡這樣做,且往往頭礦的收益很高。項目經常會通過這種方式來引導 TVL 的增長.

1900/1/1 0:00:00
數字人:虛擬數字人 元宇宙應用中最先盈利的領域?

元宇宙是當下非常火熱的話題,虛擬數字人又是元宇宙范疇中應用落地比較領先的領域。虛擬數字人作為鏈接虛擬世界(元宇宙)與物理世界的一個重要媒介,是元宇宙在當前階段的重要分支應用場景.

1900/1/1 0:00:00
區塊鏈:致NFT藏友:維權之路如何不“漫漫”?

近期,陸續接到藏友們的留言和來電,將自己的遭遇告訴了我們,鑒于咨詢量巨大,我們將共性問題總結出來,供大家參考.

1900/1/1 0:00:00
ads