链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 酷币 > 正文

NOM:被盗48小时后,Nomad最新进展如何?_Robonomics Network

作者:

时间:

北京时间8月2日凌晨,NomadBridge遭受攻击,导致了价值约1.9亿美元的损失。其副本合约存在致命缺陷,一次常规升级将零哈希标记为有效根,其效果是允许在Nomad上信息。攻击者利用这一点来复制粘贴交易,在短短一夜之间,Nomad跨链桥上资产被迅速耗尽。

而安全机构派盾发现,本次攻击的黑客部分已有前科。其中一尾号“ab49”的地址曾是RariCapital被盗事件的黑客,在此次Nomad攻击中获利约300万美元。在此次被盗事件中,有大量普通用户的地址参与,其参与者远多于此前同类事件,且其中存在大量可与KYC地址产生关联的地址。

ZenAcademy创始人Zeneca的推特和Discord账号被盗,黑客发布虚假NFT空投消息:7月20日消息,NFT行业大V、ZenAcademy创始人Zeneca的Twitter账号(@Zeneca_33)和Discord账号在一次NFT钓鱼攻击中被黑。黑客发布一条名为“Zen Academy Founders Pass”的虚假空投消息,敦促用户连接钱包以参与所谓的空投。目前Zeneca的推特账号已经恢复正常。

据此前报道,BAYC创作团队Yuga Labs发推警告称:“我们的安全团队一直在追踪一个以NFT社区为目标的持续威胁组织。 我们相信,他们可能很快就会通过被窃取的社交媒体账户,对多个社区发起有组织的攻击。请提高警惕,保证安全。 ”(ENW)[2022/7/20 2:25:58]

正如Terra研究员FatMan所言,“任意一个人都能从Nomad桥上抢走3千到2万美元:所有人要做的就是复制第一个黑客的交易并更改地址,然后点击通过Etherscan发送。这是以真正的加密方式首次发生的去中心化抢劫。”

Lendf.Me遭攻击被盗12个币种 累计损失超2469万美元:据慢雾科技反(AML)系统统计显示,根据攻击者部署的攻击合约(0x538359785a……759D91D)从Lendf.Me得到的资产统计来看,累计的损失约24,696,616美元,具体盗取的币种及数额为:

WETH:55159.02134,WBTC:9.01152,CHAI:77930.93433,HBTC:320.27714,HUSD:432162.90569,BUSD:480787.88767,PAX:587014.60367,TUSD:459794.38763,USDC:698916.40348,USDT:7180525.081569999,USDx:510868.16067,imBTC:291.3471

之后攻击者不断通过1inch.exchange、ParaSwap、Tokenlon等dex平台将盗取的币兑换成ETH及其他代币。[2020/4/19]

大量白帽黑客和普通用户的参与,让本次“攻击”事件的局势变得更为颇为复杂。项目方可以判断出部分Web3的用户的Web2身份。针对被攻击一事,Nomad团队表示,“调查正在进行中,已经联系区块链情报和取证方面的主要公司协助。我们已经通知执法部门,并将夜以继日地处理这一情况,及时提供最新信息。我们的目标是识别相关账户,并追踪和追回资金。”

声音 | 比特币耶稣:建议被盗者可以起诉电话公司:金色财经报道,在巨鲸“zhoujianfu”声称遭遇黑客攻击被盗1547 BTC和近6万BCH后,“比特币耶稣”Roger Ver对其进行了回应,他表示黑客可能利用了电话公司黑客社会工程学进行攻击,他们窃取了“zhoujianfu”的手机号码用于双因素认证,因此Roger Ver建议“zhoujianfu”可以起诉电话公司。“zhoujianfu”也回复了Roger Ver,希望与他通话做进一步沟通。[2020/2/22]

但即便是用户主动返还,风险依然是多元的。

Tether重新“复活”之后 将对被盗的货币进行冻结:据了解,Terther宣布恢复元气,并允许用户赎回在之前被盗的损失,随后官网发出公告称,Tether研发出新一代Omni Core软件,以此冻结和“拉黑”之前被盗的价值3000万美元的代币USDT。[2017/12/22]

被盗当日,坊间曾一度传出多个地址要求攻击者返还被盗资金,但事后这些地址均被Nomad官方证伪。8月2日早间,Nomad官方表示,“已知晓有冒充并提供欺诈性地址来资金的行为。我们尚未提供返还被盗跨链资金的说明。请忽略除Nomad官方渠道以外的所有渠道的通信。”

所幸的是,不久后官方即公布了正确的返还地址。

8月3日,Nomad在推特上公布NomadBridge资金返还流程,呼吁白帽黑客、道德安全研究员将资金发送到官方以太坊钱包地址。据悉,Nomad正在与区块链分析公司TRMLabs以及执法部门合作,以跟踪资金流动并识别收款方钱包,从而协调被盗资金返还工作。

据欧科云链OKLink多链浏览器显示,截止至本文发布时,已有约价值1650万美元的资产已被返还,尽管这一数据远低于被盗资产,但仍是一个良好的开端。

有人返还,也有人对这笔“不义之财”欣然接受。

派盾监测显示,Nomad被攻击事件中,约41个地址获利约1.52亿美元,包括约7个MEV机器人、RariCapital黑客和6个白帽黑客,约10%的ENS域名地址获利610万美元。在利用漏洞获利后,直接进行交易的地址数达739个,占比近60%。

而其中除少部分资金被返还外,更多资产均被Tornado转移。派盾监测显示,截至今日,已有约1100万美元Nomad被盗资金转入TornadoCash。这些攻击者包括地址0xC994...0cf599、RariCapital被盗事件黑客相关地址0x72ccbb和0x76f455。

公链支持数量成为了用户跨链的主流选择。

大量跨链桥协议凭借着产品的便捷性获得了大量TVL,但与此同时,高额的锁仓也成为了黑客们垂涎的目标。去年夏季,PolyNetwork发生了加密世界历史上最大黑客攻击事件,约6.1亿美元资产被盗走。

今年年初,VitalikButerin也曾发文警告,跨链存在很大安全问题。跨链这一方案并不理想,因为它们增加了资产转移过程中的安全风险。这种对安全性的权衡是因为资产的攻击向量在更广泛的网络表面积上增加,因为它在越来越多的链和具有不同安全原则的dApp中移动。

而本次Nomad事件则更为荒诞,黑客并未通过多么“高明”的手段发起攻击,仅仅只是利用了官方所遗漏的一个漏洞,且这一“攻击”人人皆可复制。

对于广大普通用户来说,跨链桥的安全性始终是“薛定谔的”:当一个跨链桥没有被盗时,我们不知道它是否安全,只有当跨链桥被盗之后,我们才知道它不安全。

在当前各种新兴公链百家争鸣,一个安全且高效的跨链桥设计仍是加密世界亟待解决的技术挑战。或许随着行业的发展,我们可以看到更好的解决方案提出。

标签:NOMMADNOMADOMARobonomics Networkmadog币最新消息nomad币交易所MOMAT价格

酷币热门资讯
比特币:比特币核心开发者:比特币极端支持者应放弃攻击其他项目_RAL

金色财经报道,比特币核心开发者MattCorallo发推称,虽然曾经有一段时间,比特币以外的所有东西基本上都是局,但这种情况已经很久没有发生了.

Gate.io Daily SharkFin_20220809: Earn up to 16% APY

Asoftoday,Gate.iolistedthreeSharkfinproducts,theDailyBTC&USDTSharkFinandDailyETHSharkFin.They.

THE:XT.COM關於暫停XMR充提的公告_ICEBT

尊敬的XT.COM用戶:因XMR錢包升級維護,XT.COM現已暫停XMR充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

FRA:元宇宙板块代币有什么,为什么后市会看好_元宇宙

今年,游戏公司Roblox的上市可以说是彻底带火了元宇宙这一概念,最近一段时间,我们经常能够听到各行各业的人们在讨论元宇宙,随着热度的持续增长,2021年也被大家称为了元宇宙之年.

稳定币:一文概览主流DeFi协议二季度进展_madog币马斯克

原文作者:RasheedSaleuddin 原文编译:Kyle 关键要点: 我们预计在今年剩余时间里,价值将流向那些产生收入的DeFi协议随着Fraxlend和fraxETH的推出.

ARK:充值USDT,瓜分$30,000合约万能金_Deutsche eMark

亲爱的Marker: CoinMarkPro即将迎来周年活动季,我们诚挚的邀请您参与“充值USDT,瓜分$30,000万能金”活动.