比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > OKB > Info

ETH:慢霧分析Poly Network被攻擊根源:跨鏈合約Keeper可被黑客修改,隨意構造交易_CROSSCHAIN

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析團隊慢霧發布PolyNetwork被攻擊事件的分析報告。慢霧認為,該攻擊瞄準的潛在漏洞是EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。

慢霧科技合伙人啟富:區塊鏈技術驅動的數字貨幣有很強的共識 未來應用場景很大:金色財經現場報道,9月20日,由金色財經主辦,水橋區塊鏈總冠名的“共為·創業者大會”在廈門舉辦。在主題為《區塊鏈如何推動數字經濟時代的發展》的圓桌對話環節,慢霧科技合伙人啟富表示,區塊鏈技術從誕生起就有財富再分配的功能。大家對區塊鏈的認知可能比較多在早期,大家對超主權或者非主權的貨幣的共識,使大家認為加密貨幣有很多使用場景。雖然目前加密貨幣的應用場景還不是很多,但是整個趨勢是非常明顯的,未來它會有更好的發展空間,尤其在泡沫或者通貨膨脹的時候有很好的優勢。[2020/9/20]

因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,替換keeper角色的地址后,攻擊者可以隨意構造交易,從合約中提取任意數量的資金。而keeper的私鑰泄漏并非該事件根源。

聲音 | 慢霧科技余弦:公鏈需應對未來可能的新型51%攻擊挑戰:安全公司慢霧科技創始人余弦今日表示,我和團隊的感覺是,Vitalik 的分享有偷換概念,創造名詞嫌疑。PoW、PoS 各有優劣,也各有自己獨特的 51% 攻擊及治理方式,51% 已經是一個廣義概念了,我覺得最長遠的對抗方式是:這條鏈擁有足夠強的全球共識,以應對未來可能出現的新型 51% 攻擊挑戰。其實所有公鏈都有個持續存在的上帝視角級挑戰,一種根本不計經濟成本的攻擊挑戰,那什么樣的攻擊是不計成本的?此前消息,以太坊聯合創始人Vitalik Buterin近日發表題為《越過51%攻擊》的演講,他表示覆巢式51%攻擊成PoW區塊鏈致命威脅,PoS或是唯一出路。[2020/2/22]

昨日,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移。該攻擊為DeFi迄今為止最嚴重的安全事故。

聲音 | 慢霧分析:Upbit 可能遭遇了 APT 攻擊:慢霧安全團隊懷疑 Upbit 被盜 34.2 萬 ETH 可能和之前一直在活動的 APT(高級持續性威脅)攻擊有關,這種攻擊的特點是長期潛伏,直到碰到可操作的大資金,一次性大筆盜走。因為年初 Upbit 就發現來自朝鮮的這類攻擊行為。當然我們也不能排除內鬼可能性。此外,被盜的是 Upbit 的ETH 熱錢包。冷錢包應該暫無風險。[2019/11/27]

Tags:ETH區塊鏈ROSSCROSSCHAINPepeTheGrove區塊鏈可以看著是什么crosswayglobaltokenCROSSCHAIN幣

OKB
CUR:權力的游戲:Curve上Yearn、Convex及Stake DAO之間的斗爭_CRV

本文來源于Rekt,并經由巴比特編譯。不同的DeFi協議之間正在進行一場權力爭奪戰。Yearn、Convex和StakeDAO正在為積累veCRV而戰,力求在CurveFinanceDAO上擁有.

1900/1/1 0:00:00
CLE:Circle計劃成為完全儲備的國家數字貨幣銀行_siriusoracle

鏈捕手消息,美元穩定幣USDC發行機構?Circle?CEOJeremyAllaire發文稱,Circle打算成為一家完全儲備的國家商業銀行.

1900/1/1 0:00:00
CEL:Celer推出基于原子交換技術的跨鏈橋方案cBridge,今日主網上線_BRIDGE

鏈捕手消息,據官方透露,CelercBridgev1.0版本正式主網上線。cBridge是一個支持高速低成本的跨鏈支付網絡,用戶可以立即使用cBridge在Ethereum、Arbitrum、B.

1900/1/1 0:00:00
OTC:火幣OTC更新:全部用戶執行T+1 部分用戶買入后36小時才可提幣_BCH

鏈捕手消息,7月1日火幣OTC發布最新公告,稱自2020年8月以來,HuobiOTC已上線運行“限時限額提幣”,并保持持續迭代,陸續增加多條相關風控策略,覆蓋用戶面持續擴大.

1900/1/1 0:00:00
加密貨幣:a16z回應質疑:超半數投票權已委托給外部機構,決策完全獨立_加密貨幣是什么意思圖片

作者:谷昱 7月初,由Uniswap資助的DeFi教育基金拋售50萬枚UNI,引起加密社區的廣泛討論與關注.

1900/1/1 0:00:00
NFT:推動二次元和游戲與NFT聯動融合,NEXTYPE做到了_NEXT

作者:胡韜 2021年,是NFT崛起的一年。從NBA?球星的高光時刻,到猿猴、外星人和僵尸JPEG,再到“搬運礦機的藏族婦女”,NFT正在以前所未有的速度推動加密行業“出圈”,越來越多垂直行業也.

1900/1/1 0:00:00
ads