8 月 1 日晚,Nomad Bridge 遭到黑客攻击,该跨链桥的 2 亿美元几乎全部被窃取。这是今年第四次重大的跨链桥黑客攻击,使2022 年跨链桥攻击的总价值损失超过 10 亿美元。让我们来看看与此次黑客攻击相关的一些受影响的区块链和应用程序。
Nomad 在今年早些时候推出,是 Evmos 和 Moonbeam 区块链的主要跨链桥,但也在以太坊、Avalanche 和 Milkomeda C1 上占有一席之地。它拥有强大的风险投资支持,最近宣布从Coinbase、Polygon、OpenSea和Crypto.com等该领域最大的一些公司那里筹集了2250万美元的资金。此外,他们于 2022 年 6 月接受了领先的区块链和智能合约审计公司之一 Quantstamp 的审计。
Uranium Finance黑客地址目前持有价值约2500万美元的加密货币:金色财经报道,据派盾监测,Uranium Finance黑客地址将50万枚BUSD兑换为272.2枚ETH,目前持有价值约2500万美元的加密货币,包括1750万枚BUSD 、2.22万枚WBNB和272枚ETH,此前2021年4月消息,BSC生态Uranium Finance出现漏洞导致5000万美元资金被盗。[2023/5/15 15:03:34]
随着 Evmos 和 Moonbeam 的总价值上升,Nomad在7月下旬达到了近2亿美元的总价值。
Block.on将于5月1日启动EOSIO虚拟黑客马拉松:金色财经报道,Block.one今天宣布将于5月1日正式启动EOSIO虚拟黑客马拉松“Coding for Change”,并呼吁使用区块链技术解决方案来应对COVID-19之后世界面临的新挑战。该黑客马拉松将持续到6月1日,获胜者将获得10万美元奖金。注册目前已经开放。[2020/4/24]
与其他跨链桥一样,Nomad 的工作方式是将资产从一条链桥接到另一条链,将其锁定在其本地链上的智能合约中,并向用户发送另一条链上资产的“桥接”版本。例如,Nomad 允许用户在 Moonbeam 上接收 ETH.mad,以换取锁定在以太坊主网上的真正的以太坊。
美国财政部将与朝鲜黑客有关的比特币地址列入黑名单:金色财经报道,美国财政部外国资产控制办公室(Office of Foreign Asset Control)在受制裁个人名单中增加了与两个人相关的20个比特币地址。两人被指控与Lazarus集团有联系,该集团是可能与朝鲜政府有关联的网络犯罪集团。该组织早在2018年就被指控窃取了超过10亿美元的加密货币,网络安全厂商Group-IB声称该组织在两年内瞄准了14个不同的交易所。[2020/3/3]
根据目前可获得的有限信息,黑客使用的漏洞相对简单,令人惊讶的是之前没有被发现。从本质上讲,当用户将资金从一个区块链转移到另一个区块链时,Nomad 从未检查确认用户将获得的金额是否与他们桥接的金额相同。因此,用户可以桥接 0.1 ETH,然后手动调用另一个区块链上的智能合约并告诉它正在接收 100 ETH。
黑客攻击发生后,Moonbeam 暂停了其区块链,阻止任何人进行交易或与智能合约交互。 Moonbeam 上的大量 DeFi 活动是使用 Nomad Bridge的资产进行的,如果处理不当,这可能对整个 Moonbeam 生态系统造成灾难性影响。在撰写本文期间,区块链重启,正如预期的那样,每个人都尽可能快地抛售了其 Nomad 支持的资产。
Evmos没有暂停其区块链,随着用户出售其Nomad支持的资产以换取该区块链的本地资产,EVMOS代币大幅飙升。这是否会持续还有待观察,但随着人们离开生态系统,EVMOS 很可能会回落至其原始价格或更低。目前尚不清楚 Nomad 将如何回应,或者他们是否会尝试补偿损失资金的用户。
总体而言,Nomad 黑客攻击将对 Evmos 和 Moonbeam 区块链产生最大的负面影响,但其余震将影响整个市场。用户将对跨链桥更加怀疑,如果黑客试图出售这些资产,顶级资产的价格可能会下跌,监管机构将对该领域进行更多审查。
作者:比推 Lincoln Murr,Amy Liu
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。