分析:Nomad攻击者利用合约process函数进行提取

[分析:Nomad攻击者利用合约process函数进行提取]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。

在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。

其它快讯:

分析:蚂蚁矿机S19Pro性能略优于神马矿机M30S+ 但后者更为稳定:BitMEX Research在对比两款矿机MicroBT旗下神马矿机M30S+和比特大陆旗下蚂蚁矿机S19Pro的性能指标后发现:1.在测试期间(过去三天)内蚂蚁矿机S19Pro的平均算力为110.7TH/s,比官方宣传水平(110TH/s)高出0.6%。神马矿机M30S+的平均算力为98.1TH/s,比宣传水平(100TH/s)低1.9%。另一方面,神马矿机M30S+矿机更为稳定;2.就能效比而言,两款矿机均表现良好。神马矿机M30S+矿机能效比为34.4J/TH,蚂蚁矿机S19Pro的能效比29.7J/TH;3.就矿机散热效果而言,在较矿机出风口约15厘米距离的垂直于主要气流的位置上,蚂蚁矿机的平均温度为45.9°C,较神马矿机矿机低10°C左右。这可能是由于蚂蚁矿机功耗较低或其散热效果更好。4.就矿机启动时间而言,在5次尝试下,蚂蚁矿机在大约4分钟之内就达到了目标算力,而神马矿机矿机大约花费了27分钟。[2020/8/18]

分析:比特币哈希率创下新高表示比特币的看涨趋势:据Blockchain.com数据,比特币哈希率在3月2日创下新高。哈希率的增长至少表明了两点:1.比特币矿工对加密货币的长期成功充满信心(尤其是在价格方面),并为网络安全分配了更多资源;2.采矿机技术正在改进,导致哈希率增加。研究表明哈希率与比特币价格存在相互关系,快速上涨的哈希率意味着比特币将很快再次开始走高。[2020/3/4]

分析 | Coindesk分析:BTC在短期内将产生看涨突破:据Coindesk分析,BTC在过去的两周多里走出了一个下跌三角,三角的上边为3600美元,下边在3500美元附近。由于卖方似乎已经失去了动力,看涨突破的可能性很高,且很有可能在未来24小时发生,突破后BTC将涨至3774美元和4000美元。重新跌破3470美元,则会重新试探3100美元。[2019/1/25]

郑重声明: 分析:Nomad攻击者利用合约process函数进行提取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 中国版权保护中心与蚂蚁集团携手共建数字版权链

    [2022-8-2 2:53:47]金色财经消息,近日,中国版权保护中心与蚂蚁集团蚂蚁链正式签署合作协议,双方将以共建数字版权链(DCI体系3.0)为核心抓手,以共同推进中央网信办、中宣部等十六部门联合批准的国家“区块链+版权”特色应用试点项目为契机,...

  • Voyager Digital对美国女子足球联赛球员的赞助资金可能无法兑现

    [2022-8-3 2:56:18]金色财经报道,随着贷款方申请破产,Voyager Digital在赞助协议中向美国全国女子足球联盟(NWSL)球员承诺的资金可能无法兑现。据报道,联盟已经通知球员,从Voyager那里获得资金的希望很小。NWSL已于...

  • Oracle将利用InfStones的技术推出Web3基础设施开发平台

    [2022-8-2 2:53:42]8月2日消息,软件巨头甲骨文(Oracle)与Web3基础设施提供商InfStones达成合作。甲骨文将利用InfStones的技术为共享企业客户推出可扩展的Web3基础设施开发平台。甲骨文表示,在甲骨文云基础设施上...

  • 美国国税局更新2022年纳税申报单中包含礼物的加密问题

    [2022-8-3 2:56:23]金色财经报道,在新发布的2022年个人所得税申报表1040表草案中,国税局已经澄清,\"接收 \"加密货币包括通过 \"奖励、奖品或补偿 \"获得的数字资产。该机构还想知道纳税人是否将加密资产作为礼物发送或接收。 ...

  • 教科书出版商Pearson计划利用NFT跟踪数字教科书销售情况

    [2022-8-3 2:56:03]8月3日消息,教科书出版商Pearson透露,它计划使用NFT来跟踪数字教科书的销售,并有效地“削弱二级市场”。 据彭博社8月1日报道,Pearson首席执行官Andy Bird希望在其电子教科书中加入NF...

  • 分析:Nomad攻击者利用合约process函数进行提取

    [2022-8-2 2:53:05]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df...

  • 7月新注册ENS域名数超37万,创历史新高

    [2022-8-1 2:51:05]8月1日消息,据DuneAnalytics的数据显示,7月新注册ENS域名数为378,442个,超过此前5月创下的最高记录,365,652个,创历史新高。 其它快讯: 巴西人在7月份交易了价值超过 3...

  • 中国香港被评为 2022 年最适合加密货币的地区

    [2022-7-31 2:48:50]金色财经报道,最新的全球加密准备报告探讨了每个地区区块链初创公司的数量、数字资产立法和税收规则、ATM 的数量以及对该行业的人均兴趣。结果,它确定香港是目前最适合加密货币的地区。当地政府对该行业相当开放,不对通过交易...

  • 报告:Coinbase的股票可能正处于多头和空头之间的拉锯战中

    [2022-7-30 2:47:17]金色财经报道,在遭受熊市重创后,加密货币交易所Coinbase Global (COIN) 的股票可能正处于多头和空头之间的拉锯战中。今年到目前为止,Coinbase的股价已下跌超过 70%,而 VanEck 数字转...

  • Mercuryo现已支持TRC20-USDC

    [2022-7-31 2:49:30]据官方消息,Mercuryo现已支持TRC20-USDC,TRC20-USDC将可在全球所有Mercuryo产品中使用。 Mercuryo是一个全球支付平台,成立于2018年,为来自法定和加密世界的企业提供...

  • Nomad在黑客攻击事件中代币桥内的1.9亿美元资金几乎全部耗尽

    [2022-8-2 2:52:35]金色财经消息,DeFi Llama数据显示,在黑客攻击事件后,Nomad代币桥中已被移除价值1.907亿美元的加密货币,钱包中只剩下3941美元。而Nomad在8月1日的资金总锁仓价值约为1.9亿美元。 其它...

金智博客

[0:0ms0-6:954ms