金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。
慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。
截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
金色财经报道,社交投资网络eToro宣布已在意大利监管机构Organismo Agentie Mediatori1(OAM)注册,成为最新加入意大利加密资产提供商注册的投资平台。在eToro上,用户可以持有股票、货币...
区块链:2022/7/31 2:48:35金色财经消息,微策略公司表示,目前为止我们还没有出售任何比特币。 数据:当前Huobi平台TVL反弹至30亿美元上方,过去24小时增长超23%:金色财经报道,据DefiLlama数据,Huobi交易平台总锁仓...
区块链:2022/8/3 2:55:07金色财经报道,英国外交部因在将朝鲜加密货币会议组织者Christopher Emms赶出沙特阿拉伯方面缺乏行动而受到批评,自2月以来,他一直在美国当局的要求下被困在沙特阿拉伯。 埃姆斯二月份在沙特首都利雅得...
区块链:2022/7/31 2:48:568月3日消息,Solana生态Move to Earn应用Walken发推称,由于Solana发生的安全事件和正在进行的调查,目前无法与该区块链交互,这导致了加载失败和Walken应用程序出现错误,该应用程序将因维护...
区块链:2022/8/3 2:55:598月1日消息,韩国央行宣布,将从今年下半年起与金融机构联合开展央行数字货币(CBDC)联动试验。韩国央行当天在国会计划和财政委员会的报告中表示:“我们将进一步扩大模拟研究,为CBDC系统的稳定运行奠定完善的技术基础。...
区块链:2022/8/1 2:50:507月30日消息,美国国务院声称将向任何提供关于朝鲜加密黑客有价值信息的人发放高达1000万美元的赏金。该金额是此前在2022年3月承诺的赏金的两倍。Chainalysis估计,仅在2021年,朝鲜网络犯罪分子就从交易...
区块链:2022/7/31 2:48:328月1日消息,韩国法务部长官、代表Luna-Terra事件受害者的律师韩东勋在最近接受采访时表示:“检方的调查首先瞄准了与Luna-Terra事件有关的做市团队。利用代币操纵行情的做市团队追踪结果将会成为调查的重点。...
区块链:2022/8/1 2:51:008月2日消息,派盾监测显示,Charli3(C3)代币价格已经下跌91%。Charli3官方称,受Nomad Bridge攻击事件影响,其ERC20代币的流动性非常有限。现在不要购买C3。团队通过在Nomad桥上仅提...
区块链:2022/8/2 2:52:55金色财经报道,The Sandbox宣布与 Crazy Defense Heroes 合作举办新的 Game Jam 活动。在沙盒之前的游戏果酱活动,包括蓝精灵和Voxodeus之后,这家元老级公司又开始了另一个游戏...
区块链:2022/7/31 2:48:548月3日消息,美联储布拉德表示:仍然希望今年将利率提高到3.75%-4%,我更喜欢提前加息。(金十) 美联储卡什卡利:加密货币95%是欺诈、炒作、噪音和混乱:美联储卡什卡利:加密货币95%是欺诈、炒作、噪音和...
区块链:2022/8/3 2:56:358月3日消息,新加坡链游和娱乐公司Digital Entertainment Asset Pte. Ltd.(DEA)今天宣布任命Ryohei Nuka为其新首席财务官(CFO)。 据悉,2009年Nuka...
区块链:2022/8/3 2:55:55金色财经报道,Bitcoin Magazine在社交媒体上称,银行巨头富达表示,比特币是其计划在401(k)产品中提供的唯一加密货币。 富达、Square、Coinbase以及Paradigm等成立比特币交易...
区块链:2022/7/31 2:48:51