以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 以太坊 > Info

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析_END:ICA

Author:

Time:1900/1/1 0:00:00

金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

Tags:ENDLENDBXHICABEND價格ETHA Lendbxh幣最新消息HURRICANE

以太坊
加密貨幣出現反彈的跡象,牛市即將回歸?_LYG:GON

July.2022,VincyDataSource:FootprintAnalytics-PolygonDashboard近期市場的崩盤已將許多加密資產價格拖至接近零的底部.

1900/1/1 0:00:00
sol 大概率走向沒落,幾乎沒有拿著的意義了_Solana:SOLARIX

sol大概率走向沒落,幾乎沒有拿著的意義了,曾經的公鏈明星,何以走到今天這地步?1、sol背后金主sbf,早已大手筆投資了新公鏈Aptos.

1900/1/1 0:00:00
ETH周報 | 主網已完成第10次影子分叉;測試網Goerli/Prater于8月4日開始合并(7.25-7.31)_URG:GOE幣

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報??? 一、整體概述 以太坊的第十個影子分叉于昨天生效,比預期早了26小時,此時最終總難度(TTD)在區塊高度15217902被覆蓋為54.

1900/1/1 0:00:00
DataFinnovation:解密DCG、三箭資本與GBTC的復雜關聯交易_BTC:GEN

原文作者:DataFinnovation原文編譯:吳卓鋮,吳說區塊鏈看起來DCG和3AC參與了某種計劃,從GBTC的溢價中提取價值.

1900/1/1 0:00:00
Waves的“Waves DeFi復興計劃”獲得通過,將結束Vires Finance的流動性危機_USD:VEST幣

8月2日消息,公鏈項目Waves周二宣布,Waves區塊鏈社區已以四分之三的投票支持率通過“WavesDeFi復興計劃”治理提案.

1900/1/1 0:00:00
報告:鏈游和元宇宙項目受Terra事件的影響最小_Terra:區塊鏈的四大核心技術

8月1日消息,DappRadar近日發布的一份報告分析了Terra事件對加密行業造成的影響,發現鏈游和元宇宙項目受Terra事件的影響最小.

1900/1/1 0:00:00
ads