安全团队:Nomad攻击者利用了合约中的process函数提取资金_ESS:Gamesafe.io

成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了合约中的process函数进行提取。

Connext Network宣布与Linea集成合作:3月30日消息,Layer2 互操作性协议 Connext Network 在社交媒体发文宣布与 Linea 的集成合作,目前测试网集成已经上线。Connext 的模块化架构允许协议直接插入 Linea 与以太坊的原生桥,因此 Connext 可以提供相同级别的安全性,同时开放互操作性。Linea 的机制设计可确保更快的交易速度和更低的 gas 成本,而不会牺牲安全性。[2023/3/30 13:35:28]

在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(0x000000....),而confirmAt等于1,导致判断恒成立,攻击者就能提取资金。

NEAR钱包移动端版本将于几日内在测试网上推出:金色财经报道,NEAR Mobile App宣布已完成移动端版本“NEAR数字钱包”的开发,将在接下来的几天内在测试网上推出第一个版本,该钱包将与所有NEAR DApp集成。[2023/3/8 12:48:37]

此前消息,此前消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。

火币将于明日上线IOST、MKR、CVC、REN、BAT、QTUM、KNC和NEAR品种USDT本位永续合约:据火币合约官方消息,火币合约将于新加坡时间1月20日上线IOST、MKR、CVC、REN、BAT、QTUM、KNC和NEAR品种USDT本位永续合约,11点开启资金划转,14点开放对外交易,支持1x-75x倍数。此前,火币USDT本位永续合约已涵盖了BTC、ETH等在内的四十九大主流品种。

据悉,新上线的8个品种USDT本位永续合约是正向合约,即稳定币合约,采用稳定币(USDT)作为担保资产,无交割日期,合约标的均为其对应数字资产的现货USDT指数,且每8小时结算一次,结算时间戳分别为0:00、08:00和16:00(GMT+8),用户已实现盈利在结算后可立即提取。

此前,火币合约业界率先推出实时结算功能,覆盖币本位永续/交割合约、USDT本位永续合约部分品种,用户已实现盈利支持随时提取,未平仓位结算后,开仓均价不受影响,收益预期更加直观。[2021/1/19 16:32:12]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:857ms