金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末

8月2日7时,加密KOL/img/20230515173557241234/0.jpg "/>

金色晚报 | 8月22日晚间重要动态一览:12:00-21:00关键词:海南省、1inch、DeFi、PlanB

1. 海南省副省长:争取法定数字货币试点在海南自由贸易港跨境贸易应用。

2. 1inch创始人:未来不会进行IEO。

3. yearn.finance发布Treasury更新,总资产为501697.19美元。

4. 当前DeFi协议锁定资产总价值为78.13亿美元。

5. ETC Cooerative团队成员开发Nicehash挖矿监测工具ForkWatch。

6. Coinbase前CTO:“区块链版XX”的愿景都将成为现实 只不过当时太早了。

7. DeFi项目Waves将Suterusu集成至Gravity协议。

8. 分析师PlanB:标普500指数和BTC将同步飙升。[2020/8/22]

对此,投资机构Paradigm研究员/img/20230515173557241234/1.jpg "/>

金色晨讯 | 8月2日隔夜重要动态一览:21:00-7:00关键词:ETC 、以太坊、黑莓、辽宁

1. ETC Labs:ETC网络已完成区块链重组 问题已解决;

2. 数据:持有超0.1枚ETH的以太坊地址数量创历史新高;

3. 大流行期间美国扩张性货币政策促使机构投资者选择比特币等作为风险对冲;

4. 比特币矿工在7月产生了约3亿美元的收入;

5. 辽宁首笔跨境金融区块链业务落地;

6. 南宁市将大力引进区块链等项目和企业打造数字经济协同发展集聚区;

7. 黑莓高管:加密劫持攻击被严重低估了;

8. BTC现报11764美元,当前加密货币总市值为3541.46亿美元。[2020/8/2]

2,第一个想法是代币的小数点配置有误。毕竟,桥上好像在运行“发送0.01WBTC,返还100WBTC”的促销活动。

分析 | 金色盘面:LSK/USD突破3.0后涨势暂缓:金色盘面综合分析:LSK/USD突破3.0之后并没有明显拉升,而是先行回撤,注意关注突破之后的回撤动作,若3.0破位失败,将会继续向下。[2018/8/13]

3,然而,在Moonbeam网络上进行了一些手动挖掘之后,确认虽然Moonbeam交易确实桥接了0.01WBTC,但以太坊交易以某种方式桥接了100WBTC。

4,此外,在WBTC中桥接的交易实际上并没有证明什么。它只是直接调用了`process`。可以说,能够在不首先证明的情况下处理消息是非常不好的

金色相对论丨林念龙:矿机公司发展AI是为了避免鸡蛋放在一个篮子中:本期金色相对论在讨论上,在谈论排名靠前的矿机企业都在做AI芯片这一话题时,蜂窝联合创始人林念龙认为:矿机公司不把鸡蛋放一个篮子,避免“百度10多年主要收入只来自于搜索”一样的尴尬局面。一般来讲,AI公司的能力还在生活应用和机器学习上,都是软件层面;矿机公司在硬件的技能和资金实力上,非常雄厚,是AI公司一般不敢去碰的领域。AI是“软件”,矿机公司是“硬件”,软硬结合,未来是互补合作的关系。[2018/6/27]

5,在这一点上,有两种可能性。要么是在较早的区块中单独提交了证明,要么是Replica合约存在严重错误。但是,绝对没有迹象表明最近有任何事情被证明。

金色财经独家分析 虚拟货币租赁业务类似“融券交易”,虚拟货币又多一衍生工具: 日本数字货币交易所GMO Coin今日发布公告称,该交易所从2018年4月开始提供虚拟货币租赁业务。用户可以将持有的虚拟货币借给该交易所来得到对应的租赁费用。金色财经独家分析,借“虚拟货币”其实很像“融券业务”,这也是虚拟货币交易所借鉴传统金融开辟的新产品。投资人通过抵押一定的资产、付一定的利息借入证券,可以用于偿还债务,购买资产等。对于虚拟币来讲,当投资人认为市场会下跌的时候,也就是看空的时候,投资人完全可以借币卖出,赚取一定的收益,等价格下跌再买回相同数量的虚拟币归还,从而获得差价收益。此次交易所向虚拟币持有人筹集比特币,也可能实现类似投资目的。[2018/4/11]

6,这只剩下一种可能性——副本合约存在致命缺陷。但是怎么做?快速浏览表明提交的消息必须属于可接受的根。否则,第185行的检查将失败。

7,幸运的是,有一种简单的方法可以检查这个假设。知道没有被证明的消息的根是0x00,因为messages将未初始化。接下来所要做的就是检查合同是否会接受它作为根。

8,事实证明,在例行升级期间,Nomad团队将可信根初始化为0x00。需要明确的是,使用零值作为初始化值是一种常见的做法。不幸的是,在这种情况下,它具有自动验证每条消息的微小副作用。

9,这就是黑客如此混乱的原因——你不需要了解Solidity或MerkleTrees或类似的东西。你所要做的就是找到一个有效的交易,用你的地址找到/替换对方的地址,然后重新广播它。

10,例行升级将零哈希标记为有效根,这具有允许在Nomad上消息的效果。攻击者滥用它来复制/粘贴交易,并在疯狂的混战中迅速耗尽了桥。

A16z应用安全成员MattGleason发推介绍了Nomad被攻击的原因:

Nomad桥以与Qubit的QBridge类似的方式获得。桥的不安全配置导致特定路径允许发送任何事务。错误出现在Replica的“进程”函数中。

Process旨在确保消息已被证明,然后处理该消息,这通常应该没问题。

它使用acceptableRoot来执行此操作,它将检查根是否已被证明或在当前时间之前已被确认。

出现这个问题是因为在solidity中,如果一个映射键在此之前没有被看到,那么它将默认为零,从而导致尝试确认根值为零。但是,由于它们初始化时使用的是0的confirmedRoot,这意味着零在技术上是一个已确认的根。

因此,系统会接受任何以前从未见过的消息,并将其当作真实消息来处理,这意味着你所需要做的就是要求所有的桥的钱,你就会得到它。

Paradigm工程师@ParadigmEng420发推提醒用户如果在Nomad、Evmos、Moonbeam、Milkomeda有任何资金,需要交换出游牧资产,并使用不同的跨链桥,尽快回到以太坊或另一个链。他还指出,Nomad暂停了中继器,并试图使用观察者审查所有桥接交易,但是,这可能没什么帮助,因为漏洞利用是在合同方面而不是在基础设施方面。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

狗狗币价格合作经济的过去 现在与未来:从合作社到加密网络

作者:JesseWalden?现在,一些世界上市值最大的公司是“网络运营者”。由于网络效应,这些平台的价值随着用户的加入而不断提升。网络效应一开始对用户是无害的,但如果平台逐渐发展到生命周期中的“榨取”阶段,就需要引起大规模的关注.

[0:15ms0-2:848ms