NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。原文標題:《NomadBridge被盜,逾十億資產如今在哪?》
撰文:郭景怡,陳森茂
2022年8月2日,NomadBridge受到攻擊。與以往安全事件不同的是,此次參與攻擊的黑客多達上百位。其原因是攻擊手法簡單且被部分攻擊者傳播開來,任何用戶通過復制-粘貼成功攻擊交易的payload、再將其中的地址信息修改為自己的任意地址,便能成功從NomadBridge提走資金。由于Nomad項目方沒有緊急停止機制,橋中資金幾乎被全部套出,損失約190M美元。
自8月3日官方發布回收程序至今已有12日,NomadBridge回收資產累計37M美元,多數資產仍然流落在外。這些尚未歸還的資產目前停留在哪?由哪些黑客控制?我們通過這篇文章來簡單了解一下。
MATIC跌破0.77美元:金色財經報道,行情顯示,MATIC跌破0.77美元,現報0.76美元,日內跌幅達到2.56%,行情波動較大,請做好風險控制。[2023/6/10 21:27:29]
01事件概覽
2022年8月2日,NomadBridge遭到攻擊。攻擊原理和實施細節可見?
Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge
2022年8月3日,NomadBridge官方發表資產回收程序:此次事件中從NomadBridge
三井數字資產與索尼銀行合作開發數字證券:金色財經報道,三井數字資產與索尼銀行合作向日本客戶推出其專注于零售的數字安全產品。上個月三井上線了其 Alterna 產品,該產品使個人能夠直接投資于由房地產支持的基于區塊鏈的證券。此外,索尼銀行還提供“快速存款”服務,支持全天候支付 Alterna 投資。一個意外是 Alterna 尚不支持信用卡支付。[2023/6/9 21:26:42]
取走資產的白帽黑客/研究員可以將資產轉入地址0x94A844來實現回收。
2022年8月5日,NomadBridge官方補充聲明:參與此次事件的攻擊者只需返還取走資產的90%則可被視為白帽黑客,NomadBridge不會進一步追究其法律責任。
02資產追蹤
Fantom基金會2023年第一季度黑客松現已啟動:2月3日消息,Fantom基金會2023年第一季度黑客馬拉松現已啟動,提交時間截至北京時間2023年3月9日06:00,評審時間為北京時間3月10日23:00至3月20日06:00,3月23日前后宣布獲獎者。此次Fantom黑客松要求構建一個與Fantom區塊鏈集成的工作軟件應用程序,要求在Youtube、Vimeo或Facebook Video上公開提交不超過3分鐘的視頻、提交代碼存儲庫URL、提供合約鏈接等。
Fantom第一季度黑客松將提供價值5萬美元的加密貨幣獎金,并依據技術實施、設計、潛在影響、創意質量進行評獎。[2023/2/3 11:45:19]
從2022-08-019:32PM到2022-08-0212:05AM(UTC時間),共有322個地址通過962筆交易調用了漏洞合約的process函數累計1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14種資產,損失累計約190M美元。
數據:1,220枚BTC從未知錢包轉移到Coinbase:金色財經報道,Whale Alert監測數據顯示,1,220枚BTC(約23,511,746美元)從未知錢包轉移到Coinbase。[2022/9/20 7:08:45]
與普通攻擊事件不同,此次事件中的962筆交易由322個地址發起,而這些地址大多屬于不同實體,被盜資產也分散流入到了329個獲利地址。截至2022-08-1511:00,在329個獲利地址中,65個地址返還了全部資產,50個地址返還了90%資產,7個地址返還了不到90%資產。此外,在NomadBridge發布回收程序之前已有12個地址向Nomad:ERC20Bridge返還過資金,其中11個地址返還了全部獲利。
在尚未返還資產的195個地址中,有16個地址將獲利轉移到了Tornado.Cash,4個地址不受攻擊者控制。這意味著上述20個獲利地址中的資產大概率無法回收,這部分資產累計約17M美元。此外,有86個地址中的獲利已經開始轉移。最后,仍有90個獲利地址沒有任何動靜。
03攻擊者分析
在此次事件中,看似有322個地址獨立地發起了攻擊,但實際的攻擊者卻并不是322位。攻擊交易發起地址和獲利地址累計有606個,經地址聚類后得到219個地址簇。這意味著攻擊者數量不會超過219個。
圖中?6?個獲利地址可被認為由同一實體控制
在這219個地址簇中,有2個地址簇掌控了近半數NomadBridge在此次事件中損失的資產。
關鍵的是,當我們從實體的維度再次統計償還情況時發現,這兩位攻擊者尚未償還任何資產。這就導致,雖然約半數攻擊者選擇向項目方償還全部或部分資金,但NomadBridge回收的資金卻僅有37M美元,與190M美元相去甚遠。
?
04結語
截止8月13日,NomadBridge已經從白帽黑客手中回收了約37M美元的損失。遺憾的是,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中。這兩位黑客用于發起攻擊交易的手續費均來源于TornadoCash,且獲利尚未開始轉移,這使得我們很難追蹤到他們的身份。
BlockSec將持續監控被盜資金動向,及時和社區共享新的發現。
05數據整理
攻擊交易獲利
無法挽回的損失
來源:金色財經
本輪的加密市場熊市“物競天擇,適者生存”,得到了最好的體現,無論是遭到資產清算的加密平臺還是那些因為杠桿而崩盤的交易所,都是無法適應這個市場的發展淘汰.
1900/1/1 0:00:00火必將于4月19日18時上線APED 20日19時開放提幣業務:4月19日,據火必官方公告消息,火必平臺將于4月19日18時(GMT+8)開放APED充幣業務.
1900/1/1 0:00:00八月第二周開始加密市場的復蘇,就受到了沉重打擊,前一日行情給出了深度回調走勢,這和上周開盤走勢十分相近.
1900/1/1 0:00:00盤點了2022年加密行業的10大黑客事件,并總結了未來可以汲取的一些教訓。1月17日,加密貨幣交易所Crypto.com被盜3500萬美元一名黑客關閉了該加密貨幣交易所的雙因素認證.
1900/1/1 0:00:00不可替代代幣(NFT)的一大類是實用NFT。實用NFT旨在為其代幣持有者提供某些特權,例如被動收入機會。實用NFT是一類不可替代的代幣,其設計不僅用于收集,還用于實用.
1900/1/1 0:00:00“以太坊更可靠,將超越比特幣。”這些是極簡主義者的話,他們相信頂點硬幣有朝一日將成為第二大加密貨幣。更多頂級交易員看好該資產,并聲稱我們看到本月開始翻轉.
1900/1/1 0:00:00