慢雾:跨链互操作协议 Nomad 桥攻击事件简析
區塊鏈4年前 (2022-08-02)54
据慢雾区消息,跨链互操作协议 Nomad 桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队进行分析后以简讯的形式分享给大家。 1. 在 Nomad 的 Replica 合约中,用户可以通过 send 函数发起跨链交易,并在目标链上通过 process 函数进行执行。在进行 process 操作时会通过 acceptableRoot 检查用户提交的消息必须...
据慢雾区消息,跨链互操作协议 Nomad 桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Nomad 的 Replica 合约中,用户可以通过 send 函数发起跨链交易,并在目标链上通过 process 函数进行执行。在进行 process 操作时会通过 acceptableRoot 检查用户提交的消息必须属于是可接受的根,其会在 prove 中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行 Replica 合约部署初始化时,先将可信根设置为 0,随后又通过 update 函数对可信根设置为正常非 0 数据。Replica 合约中会通过 confirmAt 映射保存可信根开始生效的时间以便在 acceptableRoot 中检查消息根是否有效。但在 update 新根时却并未将旧的根的 confirmAt 设置为 0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过 prove 因此此消息映射返回的根是 0,而项目方由于在初始化时将 0 设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取 Nomad 桥的资产。
综上,本次攻击是由于 Nomad 桥 Replica 合约在初始化时可信根被设置为 0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
Coinbase强势上扬:标普500纳入与黑客攻击双重考验下的投资机遇
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Coinbase与Bybit事件折射加密市场的双重风险:监管胜利与黑客攻击同时爆发
SEC社交媒体账户遭黑客攻击,虚假比特币ETF消息引发价格波动,市场反应揭示加密货币领域的脆弱性
俄罗斯银行建议对NFT、智能合约进行监管
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
Huobi将在TRON网络重新铸造PGALA Token
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
安全团队:PEAKDEFI项目遭受攻击事件简析
元宇宙产业委员会:不得以虚拟货币作为数字藏品发行交易的计价和结算工具
观点:新加坡采用新技术使监管机构与私营部门合作,保护用户免受黑客攻击
外媒:Do Kwon目前可能住在欧洲
币安期货将上线Bluebird指数U本位永续合约,追踪BNB、DOGE和MASK价格指数
Solana上的Lido将于11月中旬升级至V2版本
1inch已支持直接从Rocket Pool智能合约铸造或销毁rETH





