加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

分析:Nomad攻擊者利用合約process函數進行提取

Author:

Block

Time:8/2/2022 3:11:24 AM

金色財經消息,北京時間8月2日中午,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,成都鏈安安全團隊現將解析結果分享如下,通過被攻擊合約(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的轉賬交易看到,許多地址都進行了攻擊。通過找到一筆相關交易,可以到看到攻擊者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合約中的process函數進行提取。

在process函數中,可以看到合約對_messageHash進行了判斷,而輸入的messages[_messageHash]為0x000000....時,相當于任何未使用的hash,都可以判斷通過。然后跟進acceptableRoot函數,因為_root設置為零(x000000....),而confirmAt[_root]等于1,導致判斷恒成立,攻擊者就能提取資金。成都鏈安鏈必追平臺將對被盜資金進行實時監控。

其它快訊:

聲音 | 分析:媒體提到比特幣減半的次數與比特幣價格走勢相關:在評估了從加密貨幣媒體獲得的數據之后,數字資產替代數據提供商TheTIE發現了比特幣市場價格與媒體提到即將到來的減半之間的相關性。TheTIE首席執行官JoshuaFrank表示,我們注意到,去年秋天提到減半的次數有所減少似乎與價格下跌有關。自從媒體提及減半再次出現,比特幣便看到了價格上漲的趨勢。2月22日,TIE在推特上發布了一張顯示相關性的圖表并表示,媒體提及減半的數量似乎導致了BTC的價格走勢。提到減半的次數已經達到了歷史最高(ATH)。[2/26/2020 12:00:00 AM]

分析 | Coinness分析:BTC有望反彈至$6748:據Coinness作者List分析,BTC在日線上已突破下降趨勢線和10日均線的壓制,如果能完全突破并保持在布林帶中軌($6355)之上,將有可能反彈至$6748附近。從4小時圖上看,由于BTC連續橫盤,MACD雙線在高位有死叉跡象,本次反彈的走勢并不穩固;且在小時圖上布林帶連續收窄,須注意短期BTC會出現大幅波動。但只要不完全跌破10日均線($6189),則繼續保持反彈的判斷。[7/2/2018 12:00:00 AM]

Coinness分析:BTC日線下跌趨勢未變 尚無入場信號出現:據Coinness作者分析,雖然BTC已連續兩日未創新低,但日線上仍處于下跌趨勢,尚未有反轉信號出現。4小時圖上,由于BTC持續橫盤,布林帶開始收窄,須留意在明日出現變盤,但變盤的方向仍不明朗。向上的壓力斐波那契61.8%($7788)和向下的支撐上升趨勢線(2月6日-4月1日低點連線,約$6800)仍未改變。總之,當前BTC的走勢有少量主力資金控盤的痕跡,持續的規則橫盤從技術角度很難判斷短期走向,但可以確定的是下跌趨勢并未改變,也沒有明顯的入場信號出現。[5/27/2018 12:00:00 AM]

THORChain節點運營商已啟用“Code Red”,用于突發事件時暫停網絡和保護資產

8月2日消息,THORChain發推表示,THORChain節點運營商已啟用紅色代碼(Code Red)。如果發現任何可疑情況,每個節點都可以暫停網絡1小時。任何其他節點都可以取消暫停.

Block Chain:8/2/2022 3:11:38 AM
數字資產管理器Kunji完成種子輪融資

8月2日消息,數字資產管理器Kunji宣布完成種子輪融資,但融資金額和投資方信息均未公開,僅透露一批私人投資者和天使投資人參投.

Block Chain:8/2/2022 3:11:35 AM
數據:50000枚ETH從Crypto.com轉移至未知錢包

8月2日消息,據Whale Alert數據,50000枚ETH(價值81,995,679美元)從Crypto.com轉移至未知錢包.

Block Chain:8/2/2022 3:11:34 AM
預言機Pyth Network推出基于Solana代碼庫的網絡Pythnet

8月2日消息,Solana生態預言機Pyth Network宣布推出基于Solana代碼庫的網絡Pythnet.

Block Chain:8/2/2022 3:11:32 AM
今日恐慌與貪婪指數為31,恐慌程度有所上升

金色財經消息,今日恐慌與貪婪指數為31(昨日為33),恐慌程度有所上升,等級仍為恐慌.

Block Chain:8/2/2022 3:11:27 AM
Kava Labs CEO:Kava11將于9月8日推出

8月2日消息,Kava Labs聯合創始人兼CEO Scott Stuart發推表示,Kava11將于9月8日推出,與此同時,首個完全可轉換的液體質押協議Liquid (bKAVA)也將推出.

Block Chain:8/2/2022 3:11:25 AM
慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中

8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中.

Block Chain:8/2/2022 3:11:23 AM
金色數藏《七夕限定》數字藏品將于8月4日13:14上線

據官方消息,金色數藏平臺將于8月4日13:14上線《七夕限定》3款數字藏品,本次發售的數字藏品以七夕節傳統文化為背景元素,結合金色財經原創IP“小金庫”特別設計藏品,每款寓意人們對理想愛情的向往和追求, 以數藏緣聚,...

Block Chain:8/2/2022 3:11:22 AM
PeckShield:Rari Capital事件的黑客參與Nomad跨鏈橋攻擊,獲利約300萬美元

8月2日消息,派盾(PeckShield)監測顯示,Nomad跨鏈橋攻擊者之一是Rari Capital被盜事件的黑客,他在此次Nomad攻擊中獲利約300萬美元.

Block Chain:8/2/2022 3:11:20 AM
Polygon聯創回應14億MATIC解鎖:此次移動符合計劃,Token已于一年前解鎖

8月2日消息,據Etherscan區塊瀏覽器,Polygon歸屬合約地址釋放了1,386,609,632枚MATIC(約總供應量的13.87%)至Polygon基金會合約地址.

Block Chain:8/2/2022 3:11:19 AM
PointsVilleApp創始人:Tether過去4天市值增加3.5億美元

8月2日消息,PointsVilleApp創始人Gabor Gurbacs發推表示,Tether(USDT)過去4天的市值增加了3.5億美元。這意味著更多的現金注入了穩定幣領域,可能表示市場將會有進一步增長.

Block Chain:8/2/2022 3:11:18 AM
Moonbeam:未發現安全問題,已結束網絡維護并恢復全部功能

8月2日消息,波卡生態智能合約平臺Moonbeam Network發推表示,調查發現沒有證據表明最近的安全事件與Moonbeam代碼庫有關,所以網絡維護模式已結束,并已恢復全部功能,現在網絡照常運行.

Block Chain:8/2/2022 3:11:17 AM
ads