欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:跨链互操作协议Nomad桥攻击事件简析

[慢雾:跨链互操作协议Nomad桥攻击事件简析]金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

其它快讯:

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

郑重声明: 慢雾:跨链互操作协议Nomad桥攻击事件简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • InsurAce在UST脱锚事件后已向150多名投保用户支付1200万美元索赔

    [8-2-2022 2:53:45 AM]8月2日消息,在UST脱锚事件后,DeFi保险协议InsurAce已向150多名投保用户支付1200万美元索赔,98%的赔付申请获得批准。(Cointelegraph) 其它快讯: Coinstree...

  • 萨尔瓦多驻美大使:将通过Bank To The Future向萨尔瓦多投资60亿美元的比特币

    [7-31-2022 2:48:32 AM]金色财经报道,Bitcoin Magazine在社交媒体上称,萨尔瓦多驻美大使称,将通过全球平台 Bank To The Future向萨尔瓦多投资60亿美元的比特币。 其它快讯: 萨尔瓦多财政部长否...

  • NFT项目dTweenies的Discord服务器遭攻击

    [8-3-2022 2:55:39 AM]8月3日消息,据CertiK监测,NFT项目dTweenies的Discord服务器遭到攻击,聊天功能被锁定,并且已经发布钓鱼链接。请社区用户不要点击、铸造或批准任何交易。 其它快讯: Bored A...

  • Celsius Network托管客户委托律师索赔1.8亿美元

    [8-2-2022 2:52:11 AM]金色财经报道,在破产的交易和贷款公司摄氏网络(Celsius Network)托管加密货币账户的客户已联合起来聘请法律顾问,这些托管索赔人的资产约为1.8亿美元,仅占摄氏度公司锁定的总资产的4%。他们正在寻求企业重组...

  • 美股持续反弹 纳指涨超1%

    [8-3-2022 2:54:40 AM]金色财经消息,行情显示,美股持续反弹,纳指涨超1%,标普500指数涨0.45%,道指跌幅缩窄至0.15%。 其它快讯: 美股跌幅持续扩大,纳指、标普500指数跌超1%:行情显示,美股跌幅持续扩大,纳指...

  • 慢雾:跨链互操作协议Nomad桥攻击事件简析

    [8-2-2022 2:52:59 AM]金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下: 1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链...

  • 迪拜区块链中心和Chaintech Labs Ltd签署的谅解备忘录

    [8-1-2022 2:50:14 AM]金色财经报道,迪拜区块链中心 (DBCC) 和 Chaintech Labs Ltd (CTL) 宣布了一项新的合作协议,以促进企业的长期区块链技术研发和海湾合作委员会地区的政府当局。 该协议以谅解备忘录 ...

  • 穆迪:预计美联储将在年底前将联邦基金利率上调至3.50%-3.75%

    [8-2-2022 2:51:52 AM]8月2日消息,著名债券评级公司穆迪表示,预计美联储将在即将召开的几次FOMC会议上继续前置加息,预计美联储将在年底前将联邦基金利率上调至3.50%-3.75%,并在2023年3月前将利率上调至4.0%以上。(金十) ...

  • 体育元宇宙初创公司Gym Class完成800万美元种子轮融资,a16z领投

    [8-3-2022 2:55:04 AM]金色财经报道,体育元宇宙初创公司Gym Class宣布完成800万美元种子轮融资,由 Andreessen Horowitz(a16z) 领投,Y Combinator 参投。Gym Class允许使用虚拟头显与来自...

  • 中国香港被评为 2022 年最适合加密货币的地区

    [7-31-2022 2:48:50 AM]金色财经报道,最新的全球加密准备报告探讨了每个地区区块链初创公司的数量、数字资产立法和税收规则、ATM 的数量以及对该行业的人均兴趣。结果,它确定香港是目前最适合加密货币的地区。当地政府对该行业相当开放,不对通过交易...

  • 英国或将禁止通过邀请加密客户获利

    [8-1-2022 2:51:34 AM]8月1日消息,英国金融服务监管机构表示,将禁止向推荐朋友的客户提供奖励。此外,金融行为监管局(FCA)于今日发布的一份政策文件中表示,应限制对加密资产的投资,一些消费者称可能会损失所有资金。 FCA市场执行...

欧易交易所

比特币最新价格Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。

屎币别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

币安交易所app下载愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

欧易交易所app下载说说 Adob​​e 的元宇宙布局

元宇宙世界,大名鼎鼎的Adobe同学来报道了。 前两天,在 ”2022 Adobe 峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具。 由于疫情的大流行,这个年度峰会已经连续第三年在网上举行,设计圈的朋友应该比较熟悉。

[0:0ms0-0:984ms