惊天魔盗 近2亿美金损失——Nomad Bridge攻击事件分析

北京时间2022年8月2日,CertiK安全团队监测到NomadBridge遭受攻击,导致了价值约1.9亿美元的损失。

合约的问题在于在initialize()函数被调用的时候,“committedRoot”被设成了0x00地址。因此,攻击者可以通过消息的验证,将在桥合约中的代币转移。

攻击步骤

①攻击者调用process()函数开始攻击。

②process()函数中调用了acceptableRoot(messages),这个函数检查了被提交的root以及OptimisticTimeOut是否过期。

ParaSpace创始人:两名前顾问将在交出多签和官推权限后离开:5月18日消息,ParaSpace 创始人 Yubo 在社交媒体表示,一直在与机构伙伴密切合作,增加平台流动性并降低利率。未来将组建国际团队,并给社区带来更多的透明度。

两名前顾问托马斯·施密特(Thomas Schmidt)和杰伊·姚(Jay Yao)同意交出多重签名和官方推特账户权限,但要求承认其为项目做出的贡献并保留联合创始人的头衔为以后使用。两人将在签署两方协议后离开团队。

此外,项目团队已成功在 Arbitrum 网络部署协议,将与 Arbitrum 团队展开更多合作。[2023/5/18 15:09:27]

③此时函数acceptableRoot(messages)返回了true,也就是说这条message就被批准了。这是因为0x0000在初始化过程中被设置为了true。

Compound Grants Program 2.0已正式上线:1月17日消息,据官方消息,Compound Grants Program 2.0(CGP 2.0)已正式上线,开发者已可正常申请资助金。据悉,CGP 2.0 将为新协议理念和 dApps、区块链安全,分析工具、开发者工具以及多链策略 4 个方向的开发者提供资助。[2023/1/17 11:16:42]

④当这条message被批准后,攻击者即可从桥中转移资金。

攻击交易

攻击示例:

○在MoonbeamBridge上转移了0.01WBTC:?https://moonscan.io/tx/0xcca9299c739a1b538150af007a34aba516b6dade1965e80198be021e3166fe4c?

Genie创始人:Genie完成对Coinbase NFT智能合约的集成,用户可参与Coinbase NFT测试版:4月27日消息,NFT聚合市场Genie创始人兼CEO Scott发推表示,Genie完成对CoinbaseNFT智能合约的集成。Scott在评论回复中表示,Genie上的用户都会收到Coinbase NFT测试版邀请码。

此外,Genie集成NFT交易市场X2Y2和LooksRare。[2022/4/27 5:14:49]

○在EtheremBridge接受了100WBTC代币转移:https://etherscan.io/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460?

漏洞分析

在Replica合约中,“committedRoot”被错误地初始化为0?。

合约地址:https://etherscan.io/address/0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3

函数process通过调用函数acceptableRoot()确保messagehash能通过验证。

函数acceptableRoot()会检查root是否已经被proven,processed或者confirmed。

然而在初始化的交易中0x53fd92771d2084a9bf39a6477015ef53b7f116c79d98a21be723d06d79024cad,owner传入了0x00并且它对应的`confirmAt`也会在初始化中被设为1。

因此0x00可以被当作一个`acceptableRoot`,这也可以在replica合约中查询到https://etherscan.io/address/0xb92336759618f55bd0f8313bd843604592e27bd8。

Prove函数的实现导致了一条unprovenmessage的root是0,而0作为一个有效的confirmedroot可以通过require的检查。攻击者只需调用process函数就能从桥中转移资金。

资金去向

大约价值1.9亿美元的代币从桥合约中转移出去。

https://defillama.com/protocol/nomad?denomination=USD?

写在最后

由于该问题是由部署参数中的错误引起的,我们假设所有的部署和配置都是正确的,那么在传统的审计中确实很难发现该问题。然而,在包含验证部署过程等更广泛的审计过程中,是可以有效指出该问题的。

CertiK可提供部署阶段后的附加服务——合约验证,其中包括对智能合约的分析和部署后合约验证的深入分析。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

BNB一文读懂去中心化身份 DID 在 Web3 世界里的重要性

去中心化身份(DecentralizedIdentity,DID)是结合区块链技术的信任发明,是未来在去中心化社会的身份凭证。撰文:7O’ClockCapital 前言: 从人类学的角度来说,身份被文化所塑造,最基础的身份可以是性别.

莱特币价格形势越来越复杂散户越来越难

首先动荡的国际局势 自打美国内忧外困、地位受到威胁以来,在各个方面出手不断。主要集中在军事和货币方面,这两者是相辅相成的,互补效应很强。很多人都可能已经不管住俄乌战争了,但事实上从今年2月24日以来,俄乌战争已经进入第六个月了.

[0:15ms0-1:830ms