金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下: 1 ...
2022-08-02 04:19:03
金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1...
慢雾:跨链互操作协议Nomad桥攻击事件简析
2022-08-02 12:19:03
金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Crypto“牛回”!5个代币狂飙,谁是这轮反弹最强王者?
2026-08-25 -
比特币剑指8万,12万和30万还远吗?
2026-08-25 -
暴涨!加密市场一夜回暖,谁在背后点火?
2026-08-21 -
一夜爆仓11亿美元,比特币的反弹可能只是空头的血祭
2026-08-21 -
“牛来”真的来了?比特币暴涨,27.43亿美元空头惨遭清算
2026-08-21 -
华尔街Q2持仓曝光:机构越跌越买,ETH竟全面跑赢BTC
2026-08-21
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





