[分析:Nomad攻击者利用合约process函数进行提取]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。
在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。
其它快讯:
分析:BTC日内小幅升高 成交量相对萎靡:据火币行情显示,BTC日内延续早间的上升趋势,最高至40846. 08USDT,成交量相对萎靡。一小时级别来看,从昨夜开始,BTC形成了新一轮上升通道,多方三次发力上破,重回40000USDT整数关口。日线级别来看,BTC迎来三连阳。截至18:20,火币平台的主流币的具体表现如下:[2021/5/26 22:47:02]
美国银行分析:比特币市场净流入9300万美元,将导致其价格上涨1%:美国银行分析师周三在一份报告中表示:比特币价格对美元需求的增长极为敏感,可以通过相对少量的资金被操纵上升。因为超过95%的总开采比特币受余额最大的地址的前2.4%的地址控制。估计比特币净流入只需要9300万美元,就将导致其价格上涨1%,而黄金若浮动1%,则需要接近20亿美元或者比比特币高出20倍的资金。(彭博社)[2021/3/18 18:57:58]
分析 | coindesk分析:量价齐升 比特币有望冲击4200美元:据coindesk分析,比特币昨日触及4000美元,已经确认了看涨突破。根据CoinMarketCap的数据显示,在过去12天中,比特币上涨20%,每日交易量增长28.4%。近期的反弹有激增的交易量支撑,因而比特币可能在短期内冲击12月高点4200美元以上。本周的低点在3614美元,跌破该支撑才能使得看涨无效。[2019/2/20]
郑重声明: 分析:Nomad攻击者利用合约process函数进行提取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。