木星链 木星链
Ctrl+D收藏木星链

NOMAD:Nomad Bridge 被盗 过亿美元资产如今在哪?

作者:

时间:1900/1/1 0:00:00

NomadBridge事件损失约190M美元,约37M美元已从白帽黑客手中回收,仍有超过100M美元的损失掌握在获利最大的两位黑客手中。原文标题:《NomadBridge被盗,逾十亿资产如今在哪?》

撰文:郭景怡,陈森茂

2022年8月2日,NomadBridge受到攻击。与以往安全事件不同的是,此次参与攻击的黑客多达上百位。其原因是攻击手法简单且被部分攻击者传播开来,任何用户通过复制-粘贴成功攻击交易的payload、再将其中的地址信息修改为自己的任意地址,便能成功从NomadBridge提走资金。由于Nomad项目方没有紧急停止机制,桥中资金几乎被全部套出,损失约190M美元。

自8月3日官方发布回收程序至今已有12日,NomadBridge回收资产累计37M美元,多数资产仍然流落在外。这些尚未归还的资产目前停留在哪?由哪些黑客控制?我们通过这篇文章来简单了解一下。

数据:Lido Finance仍以28%以上的市场份额主导质押行业:金色财经报道,根据 IntoTheBlock 的数据,Lido Finance 仍然是加密行业最大的质押服务商,占总市场份额超过 28%。质押市场份额指标显示,Coinbase和Stakefish位列第二和第三大质押服务,市场份额分别为7.72%和5.69%。排名前 5 名的质押服务分别是 Kraken、Binance 和 Figment。Kraken 的 质押市场份额为 5.33%,而 Binance 和 Figment 的市场份额分别为 5.22% 和 3.83%。排名垫底的是 Rocketpool,其市场份额为 2.91%,Staked.us 的市场份额为 2.42%。[2023/8/4 16:17:15]

01事件概览

孙宇晨通过1inch v5购买约101.8万USDD:12月12日消息,针对USDD脱锚,孙宇晨表示将部署更多资本。查询链上数据发现,孙宇晨地址通过1inch v5购买约101.8万USDD。此外,Curve上的USDD/3Crv流动性池USDD下降至82.33%。

此前消息,数据:USDD脱锚至0.97美元,Curve上USDD/3Crv池的倾斜占比超85%。[2022/12/12 21:39:14]

2022年8月2日,NomadBridge遭到攻击。攻击原理和实施细节可见?

Attack?Analysis?|?How?Unchecked?Mapping?Makes?$200M?Losses?of?Nomad?Bridge

2022年8月3日,NomadBridge官方发表资产回收程序:此次事件中从NomadBridge

取走资产的白帽黑客/研究员可以将资产转入地址0x94A844来实现回收。

美国国会官员提出立法扩大401(k)投资选项,其中包括加密货币:金色财经报道,美国三位国会共和党人提出立法,旨在扩大401(k)和其他固定缴费计划的管理者可以进行的投资类型,包括投资于数字资产。

退休储蓄现代化法案也将允许受托人推荐加密货币或其他传统金融投资,如进入对冲基金或私募股权,而无需承担法律责任。随着立法日程的缩短和两个提案人离开国会,新法案成为法律的可能性很大。[2022/9/30 6:03:26]

2022年8月5日,NomadBridge官方补充声明:参与此次事件的攻击者只需返还取走资产的90%则可被视为白帽黑客,NomadBridge不会进一步追究其法律责任。

02资产追踪

goblintown.wtf系列NFT24小时交易额为102.41万美元:金色财经消息,据NFTGo.io数据显示,goblintown.wtf系列NFT总市值达6238万美元,在所有NFT项目总市值排名中位列第39;其24小时交易额为102.41万美元,跌幅达9.35%。截止发稿时,该系列NFT当前地板价为3.15ETH,跌幅为26.01%。[2022/6/12 4:19:11]

从2022-08-019:32PM到2022-08-0212:05AM(UTC时间),共有322个地址通过962笔交易调用了漏洞合约的process函数累计1177次,NomadBridge被取走USDC、USDT、DAI、WETH、WBTC等14种资产,损失累计约190M美元。

与普通攻击事件不同,此次事件中的962笔交易由322个地址发起,而这些地址大多属于不同实体,被盗资产也分散流入到了329个获利地址。截至2022-08-1511:00,在329个获利地址中,65个地址返还了全部资产,50个地址返还了90%资产,7个地址返还了不到90%资产。此外,在NomadBridge发布回收程序之前已有12个地址向Nomad:ERC20Bridge返还过资金,其中11个地址返还了全部获利。

三五互联:现有产品未涉及“元宇宙”相关元素:5月30日消息,三五互联在互动平台表示,公司积极关注行业发展动向,现有产品未涉及“元宇宙”相关元素。公司未来会对该领域保持关注。[2022/5/30 3:49:41]

在尚未返还资产的195个地址中,有16个地址将获利转移到了Tornado.Cash,4个地址不受攻击者控制。这意味着上述20个获利地址中的资产大概率无法回收,这部分资产累计约17M美元。此外,有86个地址中的获利已经开始转移。最后,仍有90个获利地址没有任何动静。

03攻击者分析

在此次事件中,看似有322个地址独立地发起了攻击,但实际的攻击者却并不是322位。攻击交易发起地址和获利地址累计有606个,经地址聚类后得到219个地址簇。这意味着攻击者数量不会超过219个。

图中?6?个获利地址可被认为由同一实体控制

在这219个地址簇中,有2个地址簇掌控了近半数NomadBridge在此次事件中损失的资产。

关键的是,当我们从实体的维度再次统计偿还情况时发现,这两位攻击者尚未偿还任何资产。这就导致,虽然约半数攻击者选择向项目方偿还全部或部分资金,但NomadBridge回收的资金却仅有37M美元,与190M美元相去甚远。

?

04结语

截止8月13日,NomadBridge已经从白帽黑客手中回收了约37M美元的损失。遗憾的是,仍有超过100M美元的损失掌握在获利最大的两位黑客手中。这两位黑客用于发起攻击交易的手续费均来源于TornadoCash,且获利尚未开始转移,这使得我们很难追踪到他们的身份。

BlockSec将持续监控被盗资金动向,及时和社区共享新的发现。

05数据整理

攻击交易获利

无法挽回的损失

来源:金色财经

标签:NOMADOMANOMMADnomad币交易所MOMAT价格ShibanomicsUMAD

比特币价格实时行情热门资讯
元宇宙:解密MZ计划:我国正在组建元宇宙“堂正之师”

最近,业界都在热议MZ计划——苍穹元宇宙可信生态联盟计划,有人甚至据此判断“中国的元宇宙可能会提前到来”.

1900/1/1 0:00:00
POA:相比NFT 下一个爆火的会是它吗?

在维持了大半年的市场热度之后,数字藏品的发展正处在关键的十字路口。如果说直白一些,那就是如果没有找到新的价值增长点,那么整个行业就会陷入停滞,甚至存在衰退的风险.

1900/1/1 0:00:00
NFT:为什么我们需要关注基于 EIP-3664 标准的可拆分,可组合的NFT?

传统市场与加密市场中资产价格的权益拆分众所众知,在传统资本市场,拆股是指将一股面额较高的股票交换成数股面额较低的股票的行为,它并不属于某种股利,也不会影响到公司业绩的基本面变化.

1900/1/1 0:00:00
以太坊:你居然不知道?以太坊合并提前了

期待已久的以太坊更新可能会在9月15日或16日发生据区块链社区的一位知名成员称,以太坊期待已久的升级,即所谓的“合并”,ETH2.0可能会比预期的更早发生在9月15日或16日.

1900/1/1 0:00:00
CAKE:PancakeSwap生态令牌CakeCoin宣布启动

PancakeSwap生态基于DEFI模型的DAO协议CakeCoin于2022.08.12宣布启动,正式推出CokeCoin的生态模型.

1900/1/1 0:00:00
UMB:未来可期 BUMBDAO上线Pancake Swap薄饼交易所

近日,BUMBDAO放出重磅消息——8月15号晚上21:31,BUMBDAO将在薄饼(PancakeSwap)上正式推出BUMB/USDT配对!这不仅代表BUMB全球计划的顺利展开.

1900/1/1 0:00:00