分析:Nomad攻击者利用合约process函数进行提取

[分析:Nomad攻击者利用合约process函数进行提取]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。

在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。

分析:昨日XRP两笔大额转账与加密局PlusToken有关:Whale Alert和XRPL Monitor日前监测到两笔大额转账,包含28480万枚XRP。按当前价格计算,价值约5380万美元。分析网站Bithomp已经将这些转账标记为“欺诈警报”,因其发送和接收地址与加密局PlusToken有关。(U.Today)[2020/6/20]

分析 | coindesk分析:BTC看跌至6000美元以下:据coindesk分析,市场加密货币交易所的总交易量增长了36%,达9月21日以来的最高水平,51.8亿美元。BTC昨日开盘下跌至6,300美元,看跌至6,000美元以下。放量下跌是强烈的看跌信号,本次下跌已经跌破关键支撑位,表明可能会出现更深层次的抛售。如果收盘价高于昨日高点6,630美元,那将使看跌观点无效。[2018/10/12]

Coinness分析:BTC向下变盘进入超跌 修正需求强烈:据Coinness作者List分析,BTC在持续横盘后选择了向下变盘,由于跌势过猛,当前开始超跌修正,且在跌破上升通道的情况下,须留意修正完成后继续下探的风险。日线上BTC已触及布林带下轨,4小时图上RSI指标在30以下,且已连续跌穿布林带下轨,短期继续下跌的概率低。即使出现抛售,$7000关口也很难在短期跌破。若选择反弹修正,第一压力位约在$7500附近。[2018/6/11]

郑重声明: 分析:Nomad攻击者利用合约process函数进行提取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • SushiSwap七月锁仓量增长超1亿美元

    [2022-7-31 2:49:52]金色财经报道,据7月DeFi市场数据显示,Sushiswap锁仓量在本月增加超1亿美元,当前锁仓量约为5.87亿美元,较7月1日的4.54亿增长了约1.33亿美元。据悉,Sushiswap之所以出现增长,是因为社区在...

  • 太一集团收购火币旗下社交产品火信

    [2022-8-4 12:01:30]金色财经报道,太一集团宣布正式完成对火币集团旗下社交产品火信的收购,并计划将火信发展为全球首个专注于数藏和元宇宙的社交平台。火信是火币集团于2018年推出的一款垂直于区块链领域的即时通讯社交平台,截至2022年7月火...

  • 以太坊测试网Sepolia预计将于8月17日进行执行层升级

    [2022-8-4 2:57:55]8月4日消息,以太坊测试网Sepolia将于区块高度1735371(预计在8月17日)进行合并后的执行层升级,本次升级会导致执行层上尚未转换为PoS的客户端失去连接,节点运营商需要在此之前升级执行层客户端。 ...

  • Aptos将向激励测试网2符合条件用户发放Token奖励,主网预计今年秋季推出

    [2022-8-2 2:52:02]8月1日消息,公链项目Aptos发文表示,在已结束的测试网2中,共有225个节点参与了测试,分布在全球44个国家的110座城市。Aptos将向激励测试网2中满足一定条件的参与者发放Token奖励。 Apto...

  • Phantom:漏洞或因与slope交互中导入导出账户复杂性所致

    [2022-8-4 2:58:05]8月4日消息,Solana生态钱包Phantom发推特称,“此次Solana攻击事件漏洞,有理由相信是因为与slope交互中,导入导出账户的复杂性所导致的”,建议Phantom用户安装了除Slope之外的新钱包并创建...

  • 分析:Nomad攻击者利用合约process函数进行提取

    [2022-8-2 2:53:05]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df...

  • 北京全域试点数字人民币,上半年金融业增加值3831亿

    [2022-8-1 2:51:03]金色财经消息,北京市金融局透露,今年上半年,北京市金融业已实现增加值3831.8亿元,同比增长6.6%。与此同时,北京全域已经转为数字人民币试点地区。北京市金融局党组成员、副局长赵维久表示,本市数字人民币试点有序推进...

  • 服装品牌Clothier提交NFT相关商标申请

    [2022-8-3 2:57:04]金色财经报道,美国商标局商标注册律师Mike Kondoudis在社交媒体上发文表示,服装品牌Clothier提交NFT相关商标申请,计划包括:NFT+NFT支持的媒体、虚拟服装、头饰、眼镜、虚拟商品+数字资产的市场...

  • Coinbase将上线SuperRare (RARE) 和TE-Food ( TONE)

    [2022-8-2 2:51:53]据官方消息,Coinbase宣布将在以太坊网络添加支持SuperRare (RARE) 和TE-Food ( TONE) ,已开放存款。如果满足流动性条件,交易将于太平洋时间2022年8月2日上午9点或之后开始。一旦...

  • 安全团队:Solana生态钱包攻击事件损失预计达800万美元

    [2022-8-3 2:55:47]8月3日消息,据派盾监测(PeckShield)显示,Solana生态钱包大规模黑客攻击事件可能是由于利用供应链问题窃取/发现钱包背后的用户私钥。到目前为止,估计损失为800万美元。 安全团队:攻击者通过AV...

  • A股收盘:深证区块链50指数下跌3.51%

    [2022-8-2 2:53:16]金色财经消息,A股收盘,上证指数报3186.27点,收盘下跌2.26%,深证成指报12120.02点,收盘下跌2.37%,深证区块链50指数报2788.23点,收盘下跌3.51%。区块链板块收盘下跌4.58%,数字货...

大币网

[0:0ms0-6:502ms