链资讯 链资讯
Ctrl+D收藏链资讯

Nomad:正在与TRM Labs和执法部门合作追回资金,不会对归还90%资金的白帽采取法律行动

作者:

区块链

时间:2022/8/6 12:05:41

8月5日消息,跨链互操作性协议Nomad发推称,团队正在与 TRM Labs 和执法部门合作,从漏洞利用中追回资金。Nomad 不会对将至少 90% 的资金返还到官方资金回收地址(0x94A84433101A10aEda762968f6995c574D1bF154 )的白帽采取法律行动。此外,团队还在探索方法来恢复资金和重启系统。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

Polychain Capital领投Anoma Network的2600万美元融资:金色财经报道,私人易货区块链Anoma Network已从一些最大的加密货币风险基金筹集了2600万美元(2400万瑞士法郎)。Anoma Network将利用所得款项推进其权益证明区块链,该区块链旨在促进使用“与资产无关的易货交易”的私人交易。易货是指在不以金钱为中介的情况下,用商品和服务交换其他商品和服务。[2021/11/18 6:57:27]

声音 | Coinomi代表:漏洞只影响钱包的电脑版本 目前还没有人遇到该漏洞问题:据trustnodes报道,Coinomi的一位代表表示,Coinomi钱包的漏洞在三天前已经修复了,该漏洞只影响钱包的电脑版本,对手机端不影响,而自2019年1月1日发布电脑版以来,还没有人遇到过这个问题。另外,Coinomi说2月22日联系过该漏洞的披露者,希望得到负责任的信息,但被对方拒绝了。这不是Coinomi的官方回应。他们正准备发布官方正式回复。[2019/2/27]

相关资讯
Netflix在Decentraland中打造动作片“灰影人”的元宇宙体验

金色财经消息,流媒体巨头Netflix拉丁美洲部门已与Decentraland合作,在其中再现动作片“灰影人”(The Gray Man)的场景,并探索品牌可以与粉丝建立虚拟联系的新互动方式。Decentraland...

区块链:2022/8/6 12:05:57
日本JCBA和JVCEA共同发布2023财年税改要求,提出对加密货币单独征税

8月4日消息,日本加密资产商业协会(JCBA)和日本加密资产交易协会(JVCEA)发布了2023年的税改要求,提出对加密货币单独征税,税率为20%。 《2023财年税改要求》谈到了几个问题,这两个组织都认为...

区块链:2022/8/4 12:02:06
DeFiLlama默认关闭“双重计数”,DeFi总锁仓量骤降超200亿美元

8月6日消息,DeFi数据提供商 DeFiLlama 表示,鉴于有关 Saber 的最新消息,已将“双重计数”的切换默认设置为关闭,这消除了协议之间的重复计算。 目前,DeFiLlama 默认显示的 DeF...

区块链:2022/8/6 12:06:13
Optimism(OP)突破2.1美元,24小时涨幅34.51%

8月4日消息,行情显示,Optimism(OP)突破2.1美元,现报价2.102美元,24小时涨幅34.51%。 其它快讯: Sablier已将协议部署至Optimism、Arbitrum和Avala...

区块链:2022/8/4 2:57:57
Metis宣布集成链上价格参考合约Chainlink Price Feeds

8月4日消息, Metis宣布集成Chainlink Price Feeds,支持开发人员构建更复杂更安全的DeFi 应用程序。 据悉,Chainlink Price Feeds是由去中心化预言机网络提供支...

区块链:2022/8/4 2:57:56
1inch在Polygon网络上的用户数突破100万

金色财经消息,去中心化聚合交易平台1inch发推称,另一个重要的里程碑,1inch在Polygon网络上的用户数已突破100万。 其它快讯: 1inch Network 扩展至 Avalanche 和...

区块链:2022/8/6 12:05:32
数据:持有100枚以上ETH的地址数量达到15个月高点

金色财经报道,据Glassnode数据,持有100枚以上ETH的地址数量达到15个月高点,数量为45,135。 其它快讯: 数据:9大公链9月22日总日活地址约264.82万,BNB Chain居榜首...

区块链:2022/8/5 12:04:17
约会软件Tinder宣布取消元宇宙约会和发行代币的计划

8月4日消息,约会软件Tinder母公司Match Group宣布缩减 Tinder 的元宇宙约会计划,并取消提供应用内 Tinder Coins 代币的计划。前Tinder 首席执行官 Renate Nyborg ...

区块链:2022/8/4 2:58:23
数据:前2000名ETH鲸鱼持有价值6.6亿美元的SHIB

8月7日消息,WhaleStats分享了前2000名ETH鲸鱼的仓位组成数据。数据显示,除了稳定币和以太坊本身,SHIB占据鲸鱼投资组合的最大份额,占比达10%,相当于6.6亿美元。 相比之下,SHIB市值...

区块链:2022/8/7 12:08:06
DeFi期权协议Volare Finance完成超600万美元融资

8月4日消息,DeFi 期权协议 Volare Finance 宣布完成超 600 万美元融资,种子轮投资方包括 Digital Currency Group、Genesis Trading 和 Spark Digi...

区块链:2022/8/4 12:02:49
报告:今年迄今从跨链桥中被盗的加密货币总额达20亿美元

8月4日消息,Chainalysis近日发布的报告显示,跨链桥攻击事件被盗金额占2022年被盗加密货币总数的69%,损失达20亿美元。 今年已经发生了13起跨链桥攻击事件,包括最近发生的损失1.9亿美元的Nomad跨...

区块链:2022/8/4 12:01:34
数据:6755枚ETH从Gemini转移到了未知钱包随后又转移至Blockfolio

金色财经消息,据Etherscan数据,6755枚ETH从Gemini转移到了未知钱包随后又转移至Blockfolio。 其它快讯: 数据:价值26101枚比特币的GBTC份额将于本周解锁:据欧科云链...

区块链:2022/8/8 12:08:26