8 月 1 日晚,Nomad Bridge 遭到黑客攻击,该跨链桥的 2 亿美元几乎全部被窃取。这是今年第四次重大的跨链桥黑客攻击,使2022 年跨链桥攻击的总价值损失超过 10 亿美元。让我们来看看与此次黑客攻击相关的一些受影响的区块链和应用程序。
Nomad 在今年早些时候推出,是 Evmos 和 Moonbeam 区块链的主要跨链桥,但也在以太坊、Avalanche 和 Milkomeda C1 上占有一席之地。它拥有强大的风险投资支持,最近宣布从Coinbase、Polygon、OpenSea和Crypto.com等该领域最大的一些公司那里筹集了2250万美元的资金。此外,他们于 2022 年 6 月接受了领先的区块链和智能合约审计公司之一 Quantstamp 的审计。
数据:FTX黑客仍在以太坊上持有约2.8亿美元加密资产:11月15日消息,加密情报平台Arkham Intelligence数据显示,截止目前为止FTX黑客相关钱包仍在以太坊上持有约2.82亿美元加密资产,包括持有2.14亿美元的ETH、4800万美元的DAI,此外其他网络还有4400万美元的BNB、400万美元的USDT(Avalanche)和380万美元MATIC。
该攻击者尝试使用不同的DEX聚合器,包括1inch、Cowswap和DODO exchange,为了防止滑点,被迫批量出售PAXG、LINK和MATIC。此前报道,11月12日,FTX被攻击,攻击黑客已窃取价值1.89亿美元的ETH和DAI。[2022/11/15 13:05:31]
随着 Evmos 和 Moonbeam 的总价值上升,Nomad在7月下旬达到了近2亿美元的总价值。
动态 | EOS Canada 宣布 dfuse 支持 EOS 旧金山黑客马拉松:据 IMEOS 报道,EOS Canada 宣布?dfuse 的团队为黑客马拉松的参赛者创建了快速访问的资源列表,可以帮助找到一些实用的工具。参赛者想访问能连接到 EOS 主网和麒麟测试网的流式API,可以申请免费的 API 密钥,并且 EOS Canada CTO ?Marc-Antoine Ross 整个周末将在现场帮助解决问题。[2018/11/11]
精选 | 谷歌计划制定更严格的开发者规则降低加密黑客攻击风险:据Coindesk消息,谷歌周一宣布,正在为Chrome扩展开发者制定更严格的规则,包括计划对Chrome处理请求广泛权限的扩展程序进行一系列更改,并且加强通过Chrome网上应用店分发扩展程序的开发人员的规则。此举应该可以降低加密黑客攻击和挖掘恶意软件的风险。[2018/10/2]
与其他跨链桥一样,Nomad 的工作方式是将资产从一条链桥接到另一条链,将其锁定在其本地链上的智能合约中,并向用户发送另一条链上资产的“桥接”版本。例如,Nomad 允许用户在 Moonbeam 上接收 ETH.mad,以换取锁定在以太坊主网上的真正的以太坊。
根据目前可获得的有限信息,黑客使用的漏洞相对简单,令人惊讶的是之前没有被发现。从本质上讲,当用户将资金从一个区块链转移到另一个区块链时,Nomad 从未检查确认用户将获得的金额是否与他们桥接的金额相同。因此,用户可以桥接 0.1 ETH,然后手动调用另一个区块链上的智能合约并告诉它正在接收 100 ETH。
黑客攻击发生后,Moonbeam 暂停了其区块链,阻止任何人进行交易或与智能合约交互。 Moonbeam 上的大量 DeFi 活动是使用 Nomad Bridge的资产进行的,如果处理不当,这可能对整个 Moonbeam 生态系统造成灾难性影响。在撰写本文期间,区块链重启,正如预期的那样,每个人都尽可能快地抛售了其 Nomad 支持的资产。
Evmos没有暂停其区块链,随着用户出售其Nomad支持的资产以换取该区块链的本地资产,EVMOS代币大幅飙升。这是否会持续还有待观察,但随着人们离开生态系统,EVMOS 很可能会回落至其原始价格或更低。目前尚不清楚 Nomad 将如何回应,或者他们是否会尝试补偿损失资金的用户。
总体而言,Nomad 黑客攻击将对 Evmos 和 Moonbeam 区块链产生最大的负面影响,但其余震将影响整个市场。用户将对跨链桥更加怀疑,如果黑客试图出售这些资产,顶级资产的价格可能会下跌,监管机构将对该领域进行更多审查。
作者:比推 Lincoln Murr,Amy Liu
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。