[分析:Nomad攻击者利用合约process函数进行提取]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。
在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。
其它快讯:
分析:加密股票暴跌可能会为IPO和交易市场“踩下刹车”:1月23日消息,DCG首席执行官Barry Silbert近日发推称,在流动性代币持续溃败的背景下,目前对数字资产市场中的上市公司来说是一段残酷的时期。
Robinhood的股价自2021年初以来下跌了29.61%。自上市后不久就飙升至80美元以上的历史高点以来,该股已经下跌了80%以上。
与此同时,Coinbase的股价自年初以来下跌了23.5%,周五收盘时下跌了13.38美元。
周五的行情对MicroStrategy来说更糟,有报道称,美国反对MicroStrategy的非GAAP(美国通用会计准则)比特币记账方法,导致该公司股价暴跌,较2021年2月的高点下跌了71%以上。
LMAX首席执行官David Mercer表示,当上市公司感受到压力时,在一旁观望的风险资本可能会支撑其估值。至于上市加密公司,Mercer表示,在动荡的市场中,这些公司正在被“超卖”。
并购咨询公司Architect Partners的执行合伙人Eric Risley则表示,目前的这些市场条件不利于现在启动加密公司IPO。(The Block)[2022/1/23 9:07:30]
分析:散户投资者正在涌入BTC期权合约:金色财经报道,根据Skew的分析,散户投资者似乎也在涌入BTC期权合约。根据图表,过去24小时内有723份BTC期权合约以看涨期权交易,有455份合约预计到4月24日价格将超过9000美元大关,268份BTC期权预计比特币在24日将超过8000美元,107份BTC合约希望比特币在4月9日突破8000美元大关。与以上数据相结合,市场上各个散户交易所的未平仓头寸也有所增加。Deribit未平仓合约从3月29日的3.5亿美元以下增加至4月8日的5.41亿美元。与过去一个月的未平仓合约相比,这是稳定的增长,OKEx的未平仓合约从2300万美元上升到3800万美元之后,在OKEx上的兴趣也保持了类似的增长。[2020/4/10]
分析 | CoinDesk分析:BTC价格受50日均线强劲压制:据CoinDesk分析,从K线图上来看,比特币价格沿着50日均线继续走低,如果不能有效突破这一强劲阻力,就依然保持看跌观点。早前比特币价格曾有所上涨,为目前的下降楔形构成了一个向上突破的趋势,然而之后却又下跌,未能使突破得到确认。此外,跌破布林带下轨,以及RSI指标为35,都支持看跌观点。只有BTC价格突破50日均线的阻力,才能由看跌转为看涨。[2019/2/6]
郑重声明: 分析:Nomad攻击者利用合约process函数进行提取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。