安全团队:Nomad攻击者利用了合约中的process函数提取资金

PANews 8月2日消息,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。

在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(0x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。

此前消息,此前消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。

安全团队:Nomad攻击者利用了合约中的process函数提取资金

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2022-08-02 03:09
2022-08-02 03:07
2022-08-02 02:35
2022-08-02 02:31
2022-08-02 02:03
2022-08-02 01:51

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读