鏈捕手消息,安全分析團隊慢霧發布PolyNetwork被攻擊事件的分析報告。慢霧認為,該攻擊瞄準的潛在漏洞是EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。
慢霧科技合伙人啟富:區塊鏈技術驅動的數字貨幣有很強的共識 未來應用場景很大:金色財經現場報道,9月20日,由金色財經主辦,水橋區塊鏈總冠名的“共為·創業者大會”在廈門舉辦。在主題為《區塊鏈如何推動數字經濟時代的發展》的圓桌對話環節,慢霧科技合伙人啟富表示,區塊鏈技術從誕生起就有財富再分配的功能。大家對區塊鏈的認知可能比較多在早期,大家對超主權或者非主權的貨幣的共識,使大家認為加密貨幣有很多使用場景。雖然目前加密貨幣的應用場景還不是很多,但是整個趨勢是非常明顯的,未來它會有更好的發展空間,尤其在泡沫或者通貨膨脹的時候有很好的優勢。[2020/9/20]
因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,替換keeper角色的地址后,攻擊者可以隨意構造交易,從合約中提取任意數量的資金。而keeper的私鑰泄漏并非該事件根源。
聲音 | 慢霧科技余弦:公鏈需應對未來可能的新型51%攻擊挑戰:安全公司慢霧科技創始人余弦今日表示,我和團隊的感覺是,Vitalik 的分享有偷換概念,創造名詞嫌疑。PoW、PoS 各有優劣,也各有自己獨特的 51% 攻擊及治理方式,51% 已經是一個廣義概念了,我覺得最長遠的對抗方式是:這條鏈擁有足夠強的全球共識,以應對未來可能出現的新型 51% 攻擊挑戰。其實所有公鏈都有個持續存在的上帝視角級挑戰,一種根本不計經濟成本的攻擊挑戰,那什么樣的攻擊是不計成本的?此前消息,以太坊聯合創始人Vitalik Buterin近日發表題為《越過51%攻擊》的演講,他表示覆巢式51%攻擊成PoW區塊鏈致命威脅,PoS或是唯一出路。[2020/2/22]
昨日,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移。該攻擊為DeFi迄今為止最嚴重的安全事故。
聲音 | 慢霧分析:Upbit 可能遭遇了 APT 攻擊:慢霧安全團隊懷疑 Upbit 被盜 34.2 萬 ETH 可能和之前一直在活動的 APT(高級持續性威脅)攻擊有關,這種攻擊的特點是長期潛伏,直到碰到可操作的大資金,一次性大筆盜走。因為年初 Upbit 就發現來自朝鮮的這類攻擊行為。當然我們也不能排除內鬼可能性。此外,被盜的是 Upbit 的ETH 熱錢包。冷錢包應該暫無風險。[2019/11/27]
Tags:ETH區塊鏈ROSSCROSSCHAINPepeTheGrove區塊鏈可以看著是什么crosswayglobaltokenCROSSCHAIN幣
本文來源于Rekt,并經由巴比特編譯。不同的DeFi協議之間正在進行一場權力爭奪戰。Yearn、Convex和StakeDAO正在為積累veCRV而戰,力求在CurveFinanceDAO上擁有.
1900/1/1 0:00:00鏈捕手消息,美元穩定幣USDC發行機構?Circle?CEOJeremyAllaire發文稱,Circle打算成為一家完全儲備的國家商業銀行.
1900/1/1 0:00:00鏈捕手消息,據官方透露,CelercBridgev1.0版本正式主網上線。cBridge是一個支持高速低成本的跨鏈支付網絡,用戶可以立即使用cBridge在Ethereum、Arbitrum、B.
1900/1/1 0:00:00鏈捕手消息,7月1日火幣OTC發布最新公告,稱自2020年8月以來,HuobiOTC已上線運行“限時限額提幣”,并保持持續迭代,陸續增加多條相關風控策略,覆蓋用戶面持續擴大.
1900/1/1 0:00:00作者:谷昱 7月初,由Uniswap資助的DeFi教育基金拋售50萬枚UNI,引起加密社區的廣泛討論與關注.
1900/1/1 0:00:00作者:胡韜 2021年,是NFT崛起的一年。從NBA?球星的高光時刻,到猿猴、外星人和僵尸JPEG,再到“搬運礦機的藏族婦女”,NFT正在以前所未有的速度推動加密行業“出圈”,越來越多垂直行業也.
1900/1/1 0:00:00