NOM:Nomad将在审计完成后发布重启跨链桥的代码,用户取回资金需操作2个步骤

据官方推特,跨链互操作性协议Nomad发布跨链桥重启更新,称为支持重启对代码进行了重大更改,包括针对漏洞利用修复、桥接GUI的补丁、处理收回的资金等,审计完成后将发布代码。Nomad称回收的资金桥接回madAssets并不是一个简单的过程,用户取回资金需要遵循以下流程:1.桥接:将madAssets桥接回以太坊,可获得一个NFT,该NFT说明了桥接资产的类型和数量。2.使用NFT:该NFT授予对该资产的一部分的访问权,该部分相当于已收回资产的百分比。此外,被添加到白名单中的用户才能获得被追回的资金,回收的资金将以代币为单位进行核算,以不同形式归还的代币将被释放,Nomad将与区块链取证公司合作,以确定哪些代币受到影响。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

此前Nomad上个月因合约漏洞被盗近2亿美元,上周Nomad宣布计划于本周发布跨链桥重启更新。

区块链基础设施供应商Biconomy完成900万美元的SAFT融资:7月28日消息,为开发者提供区块链基础设施的Biconomy已经在一轮融资中筹集了900万美元。Biconomy首席执行官Ahmed Al-Balaghi透露,该资金是通过未来代币简单协议(SAFT)销售获得的,他还表示,新的资本注入将帮助Biconomy在今年年底前将其现有的14人团队扩大到20人,并致力于其计划的产品路线图。

风险公司DACM和Mechanism Capital共同领导了本轮融资,Coinbase Ventures、Bain Capital、NFX、Ledgerprime、Huobi Innovation Labs、Primitive Ventures和其他公司也参与其中。天使投资人,包括Aave的Stani Kulechov、FalconX的Prabhakar Reddy、Flashbots的Stephane Gosselin和独立加密货币研究员Hasu也参与了本轮融资。(TheBlock)[2021/7/28 1:21:30]

相关阅读:Nomad黑客事件复盘:1.9亿美元被盗仅因一个低级错误

Quantum Economics创始人:BTC仍是一种风险资产 未达到黄金的避险地位:Quantum Economics创始人、加密货币分析师Mati Greenspan在线上会议中表示,由于冠状病大流行,比特币与标准普尔500指数(S&P 500)之间的关联比以往任何时候都更加密切。据Coinmetrics的数据,BTC和标准普尔500指数目前的相关性约为0.6,这是自2011年1月以来的最高关联度,当时的关联度仅略高于0.3。他认为,没有任何迹象表明“密码将成为我们的救世主”。比特币仍被认为是一种“风险资产”,还没有达到黄金数千年积累起来的避险地位。(Cointelegraph)[2020/4/28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:774ms