<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Nomad跨鏈協議被黑走1.9億美元

    VSole2022-08-05 16:46:00

    8月1日,Nomad跨鏈協議遭受了一次漏洞利用,導致價值約1.9億美元的資產損失。

    Nomad Bridge是以太坊、Moonbeam、Avalanche、Evmos和Milkomeda之間的跨鏈橋,一種允許用戶在不同區塊鏈之間轉移數字資產的協議。

    個人要想將他們的數字資產從一個區塊鏈轉移到另一個區塊鏈,就必須使用跨鏈橋來實現這一目的。這些協議的工作原理是,個人投資者將其代幣存入一條鏈上,并在另一條鏈上接收債務代幣。當個人在一條鏈上銷毀了他們的債務代幣,存款就會在另一條鏈上釋放。

    為了實現這一目的,跨鏈橋結合了多種結構,這同樣給予了黑客多種攻擊途徑,使得其尤為脆弱。

    Nomad橋的漏洞位于初始化過程中,其中“commitedRoot”被初始化為零,因此,攻擊者能夠使用任意“_message”直接調用“process(byte memory _message)”函數來繞過驗證,并從跨鏈協議中竊取代幣。而其他用戶也可以通過復制原始黑客的交易調用數據,并用個人地址替換原始地址來轉移代幣。在四個小時內,多名黑客和社區成員成功復制了最初的攻擊。最終,Nomad價值約1.9億美元的代幣被轉移一空。

    這次攻擊不是由單個攻擊者實行,除渾水得利的人外,可能還有許多白帽黑客或安全研究人員參與其中,將代幣轉移到他們自己的地址以實施保護,這部分人有退還資金的可能。因此,Nomad提供了一個可以退還的錢包地址。

    值得注意的是,到2022年為止,五次跨鏈橋攻擊已導致13.17億美元的損失。跨鏈橋所固有的安全漏洞,加上缺乏防御攻擊的專業知識,導致了如此結果。Nomad Bridge事件所涉金額今年排名第三,僅次于Ronin Bridge(6.24億美元)和Wormhole Bridge(3.26億美元)的漏洞利用事件。

    區塊鏈安全公司certik對該事件的分析報告鏈接:

    https://www.certik.com/resources/blog/28fMavD63CpZJOKOjb9DX3-nomad-bridge-exploit-incident-analysis

    網絡安全區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊專利申請,一項專利是IBM目前正尋求通過區塊技術維護網絡安全,另一項專利則專注于使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成為黑客攻擊的重點。同時,各國也都在重視區塊技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視為他們的首要任務。除了商界巨頭之外,不少平民大眾也
    要解決這個問題,就需要在勒索軟件攻擊發生之前制定更積極的緩解措施。然而,元宇宙最終將超越游戲領域,將應用在商業和社會的各方面。
    2020年,是美軍數字現代化戰略穩步推進并分階段實施各項戰略目標的一年,是承上啟下的關鍵之年。而網絡空間安全,是美軍數字現代化戰略至關重要的一環。 一、美軍數字現代化戰略的推進情況 近年來,美軍一直不遺余力地推行數字現代化戰略,力圖以此應對在全球威脅格局不斷演變之下大國之間的競爭。
    2020年,是美軍數字現代化戰略穩步推進并分階段實施各項戰略目標的一年,是承上啟下的關鍵之年。而網絡空間安全,是美軍數字現代化戰略至關重要的一環。
    大數據、區塊和人工智能可以將您的網絡安全戰略提升到一個新的水平。 當我們上網時,我們會留下數據的痕跡。我們絕不會希望我們的數據落入壞人之手。 收集我們數據的組織將此視為以客戶為中心的監管要求;從而花費大量時間和金錢采取積極措施加強網絡安全
    4月12日,美國國會研究服務處(CRS)發布《區塊:新型應用來源》報告,對區塊技術及最新進展加以概述,介紹其在供應鏈管理、身份管理、資產跟蹤等方面的應用,旨在進一步擴大區塊技術在社會、軍事、經濟等領域的應用及影響。 近年來,由于區塊技術具有的技術特性和構架優勢,越來越成為影響社會基礎的顛覆性技術之一,日益被政府、銀行、企事業單位接納。同時,主要發達國家逐步探索區塊的軍事應用,并顯現出其
    未來十年,我國網絡安全產業的中國式現代化發展之路會怎么走?
    新版《網絡安全審查辦法》發布實施 重在壓實平臺運營者網絡安全主體責任 國務院印發《“十四五”數字經濟發展規劃》 《關于加強國家網絡安全行政命令》的解讀 新版《網絡安全審查辦法》筑牢網絡安全和數據安全防線
    2020年2月7日, 澳大利亞政府發布了“國家區塊路線圖”, 此次發布的區塊路線圖意義深遠,旨在使澳大利亞成為區塊產業的全球領導者。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类