首次去中心化抢劫?近2亿美元损失:跨链桥Nomad 被攻击事件分析

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

跨链互操作性协议Nomad桥经历了一场安全漏洞黑客通过一系列交易拿走了桥内的1.9亿美元资金。

Nomad 允许在 Ethereum、Evmos、Milkomeda 与 Moonbeam 之间转移代币。与其他在2022年已经变得很常见的漏洞不同此次攻击中有数百个地址直接从桥接中收取代币。

1

事件起因是@spreekaway在推特上分享的一条推文称大量的WBTC资产开始从跨链互操作性协议Nomad桥上撤离。

随后加密KOL@0xfoobar也发推表示Nomad桥正在被黑客攻击WETH和WBTC正以每次百万美元的频次转出合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。

在接下来的几个小时内Nomad 桥内超过 1.9 亿美元的加密货币被取出最新数据显示目前钱包中仅剩1.09万美元。

2  

那么黑客是怎样利用漏洞发起攻击的呢我们以发生的第一笔可疑交易为例。

交易哈希

https://eth.tokenview.com/en/tx/0xa5fe9d044e4f3e5aa5bc4c0709333cd2190cba0f4e7f16bcf73f49f83e4a5460

被攻击者地址

https://eth.tokenview.com/en/address/0xa8c83b1b30291a3a1a118058b5445cc83041cd9d

Nomand合约地址

https://eth.tokenview.com/cn/address/0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3

第一笔可疑交易发生在北京时间08-02 05:32:31 当时有人设法从Nomad桥上取走了100枚WBTC价值约230万美元。随着对Moonbeam网络的深入挖掘发现当该地址的Moonbeam桥接网络上转出 0.01 WBTC以太坊桥接上就会相应的收到 100 WBTC。

据最新消息Nomad事件中约41个地址获利约1.52亿美元。Terra研究员FatMan在推特上表示Nomad攻击事件是一场去中心化抢劫。

此次攻击事件中从Nomad Bridge中取走的代币分别有WBTC、Wrapped Ether (WETH)、USD Coin (USDC)、Frax (FRAX)、Covalent Query Token (CQT)、Hummingbird Governance Token (HBOT)、IAGON (IAG)、Dai (DAI)、GeroWallet (GERO) )、Card Starter (CARDS)、Saddle DAO (SDL) 以及 Charli3 (C3) 。

根据Paradigm 安全研究员samczsun的分析Nomad遭受攻击的主要原因是其副本合约存在致命缺陷一次常规升级将零散列标记为有效的根其效果是允许在Nomad上欺骗信息。攻击者利用这一点来复制/粘贴交易并在疯狂的自由竞争中迅速耗尽了桥上的资产。

3

受 Nomad 跨链桥被攻击的影响Moonbeam 代币 GLMR 24小时内下降19.9%。下降的原因可能与今早暂停Moonbeam和Moonriver跨链桥有关。1个多小时后Moonbeam发推表示未发现安全问题现已结束网络维护并恢复全部功能。

针对近2亿美元的损失Nomad表示已就攻击事件通知执法部门寻求识别相关账户并追回资金。截止发稿时据Nomad官方最新消息Nomad在链上呼吁攻击者返还资金Nomad对攻击者表示“如果你愿意将不当获利返至nomadexploit.eth则不会对你采取进一步行动且可获得20%的赏金按照白帽处理。”

Tokenview将持续关注Nomad桥攻击事件最新进展

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6