Nomad跨链协议被黑走1.9亿美元

VSole2022-08-05 16:46:00

8月1日,Nomad跨链协议遭受了一次漏洞利用,导致价值约1.9亿美元的资产损失。

Nomad Bridge是以太坊、Moonbeam、Avalanche、Evmos和Milkomeda之间的跨链桥,一种允许用户在不同区块链之间转移数字资产的协议。

个人要想将他们的数字资产从一个区块链转移到另一个区块链,就必须使用跨链桥来实现这一目的。这些协议的工作原理是,个人投资者将其代币存入一条链上,并在另一条链上接收债务代币。当个人在一条链上销毁了他们的债务代币,存款就会在另一条链上释放。

为了实现这一目的,跨链桥结合了多种结构,这同样给予了黑客多种攻击途径,使得其尤为脆弱。

Nomad桥的漏洞位于初始化过程中,其中“commitedRoot”被初始化为零,因此,攻击者能够使用任意“_message”直接调用“process(byte memory _message)”函数来绕过验证,并从跨链协议中窃取代币。而其他用户也可以通过复制原始黑客的交易调用数据,并用个人地址替换原始地址来转移代币。在四个小时内,多名黑客和社区成员成功复制了最初的攻击。最终,Nomad价值约1.9亿美元的代币被转移一空。

这次攻击不是由单个攻击者实行,除浑水得利的人外,可能还有许多白帽黑客或安全研究人员参与其中,将代币转移到他们自己的地址以实施保护,这部分人有退还资金的可能。因此,Nomad提供了一个可以退还的钱包地址。

值得注意的是,到2022年为止,五次跨链桥攻击已导致13.17亿美元的损失。跨链桥所固有的安全漏洞,加上缺乏防御攻击的专业知识,导致了如此结果。Nomad Bridge事件所涉金额今年排名第三,仅次于Ronin Bridge(6.24亿美元)和Wormhole Bridge(3.26亿美元)的漏洞利用事件。

区块链安全公司certik对该事件的分析报告链接:

https://www.certik.com/resources/blog/28fMavD63CpZJOKOjb9DX3-nomad-bridge-exploit-incident-analysis

网络安全区块链
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年3月5日,跨国计算机巨头IBM公司提交了两项新的区块专利申请,一项专利是IBM目前正寻求通过区块技术维护网络安全,另一项专利则专注于使用该技术的数据库管理功能。从网络安全的角度来讲,近几年,各个领域都成为黑客攻击的重点。同时,各国也都在重视区块技术在网络安全中的运用,仅仅2018年,75%的CEO和董事会成员都将网络安全和技术收购视为他们的首要任务。除了商界巨头之外,不少平民大众也
要解决这个问题,就需要在勒索软件攻击发生之前制定更积极的缓解措施。然而,元宇宙最终将超越游戏领域,将应用在商业和社会的各方面。
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。 一、美军数字现代化战略的推进情况 近年来,美军一直不遗余力地推行数字现代化战略,力图以此应对在全球威胁格局不断演变之下大国之间的竞争。
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。
大数据、区块和人工智能可以将您的网络安全战略提升到一个新的水平。 当我们上网时,我们会留下数据的痕迹。我们绝不会希望我们的数据落入坏人之手。 收集我们数据的组织将此视为以客户为中心的监管要求;从而花费大量时间和金钱采取积极措施加强网络安全
4月12日,美国国会研究服务处(CRS)发布《区块:新型应用来源》报告,对区块技术及最新进展加以概述,介绍其在供应链管理、身份管理、资产跟踪等方面的应用,旨在进一步扩大区块技术在社会、军事、经济等领域的应用及影响。 近年来,由于区块技术具有的技术特性和构架优势,越来越成为影响社会基础的颠覆性技术之一,日益被政府、银行、企事业单位接纳。同时,主要发达国家逐步探索区块的军事应用,并显现出其
未来十年,我国网络安全产业的中国式现代化发展之路会怎么走?
新版《网络安全审查办法》发布实施 重在压实平台运营者网络安全主体责任 国务院印发《“十四五”数字经济发展规划》 《关于加强国家网络安全行政命令》的解读 新版《网络安全审查办法》筑牢网络安全和数据安全防线
2020年2月7日, 澳大利亚政府发布了“国家区块路线图”, 此次发布的区块路线图意义深远,旨在使澳大利亚成为区块产业的全球领导者。
VSole
网络安全专家