以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TRX > Info

Cobo安全團隊詳解Stargate漏洞:可能導致偽造的交易receipt通過MPT驗證_OBR:COBRA

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,Cobo安全團隊撰文對Stargate跨鏈橋底層協議LayerZero的安全漏洞進行分析,稱原始漏洞代碼在進行MPT驗證時,沒有限制pointer在proofBytes長度內,這個漏洞有可能讓攻擊者偽造hashRoot,導致偽造的交易receipt可以通過MPT驗證。最終可造成的后果是,在預言機完全可信的前提下,Relayer仍可以單方面通過偽造receipt數據的方式來實現對跨鏈協議的攻擊。

貝萊德前高管Martin Bednall將擔任數字資產投資管理公司Jacobi首席執行官:金色財經消息,數字資產投資管理公司Jacobi Asset Management宣布任命貝萊德前高管、FinEx董事總經理Martin Bednall為其新任首席執行官,自2022年8月1日起生效。此外,Bednall將繼續在FinEx Capital Management任職。(Businesswire)[2022/7/28 2:43:26]

值得注意的是,此次爆出漏洞的代碼是LayerZero協議中最核心的MPT交易驗證部分的代碼,是整個LayerZero及上層協議正常運作的基石。

Cobra:以太坊使我害怕其正在脫離比特幣的控制:8月5日早間,Bitcoin.org網站共同所有者Cobra發推稱,以太坊使我害怕。而在這之前,Cobra還表示,感覺以太坊正在脫離比特幣的控制,如果市場看到以太坊再上漲,或者出現一個由ETH驅動的牛市,這將動搖人們對比特幣的信心。[2020/8/5]

Cobo安全團隊還表示,LayerZero項目的關鍵合約目前大都還被EOA控制,沒有采用多簽機制或者時間鎖機制。如果這些特權EOA的私鑰一旦泄漏,也可能會導致所有上層協議的資產受到影響。

聲音 | 眼鏡蛇Cobra:社交媒體上經常發聲的人不會威脅到比特幣:比特幣官方論壇Bitcoin.org持有人眼鏡蛇Cobra在推特上發文稱:“如果你是基于社交媒體上一些經常發聲的的人來出售比特幣的,你就不會太相信比特幣。我認為這些人不會對比特幣構成任何威脅,像吳忌寒和Roger ver這樣擁有更多資源的人已經嘗試攻擊比特幣,但失敗了。[2019/2/10]

Tags:COB比特幣OBRCOBRACOB幣比特幣價格實時行情軟件King of Cobra

TRX
MetaMask 創始架構師推出元宇宙項目 MetaMetaverse_ETA:TAM

鏈捕手消息,據coindesk報道,MetaMask創始架構師JoelDietz推出元宇宙項目MetaMetaverse.

1900/1/1 0:00:00
早報 | Ronin跨鏈橋被盜損失超6.2億美元;Opensea將在Solana建立NFT市場_STRAT:YVBOOST價格

整理:餅干,鏈捕手 1、AxieInfinity側鏈Ronin跨鏈橋遭黑客攻擊,損失金額約6.2億美元據AxieInfinity側鏈Ronin官方博客,其跨鏈橋遭到黑客攻擊.

1900/1/1 0:00:00
Avalanche生態鏈游Ascenders完成640萬美元融資,三箭資本等領投_ANC:AVAL

鏈捕手消息,基于Avalanche的動作角色扮演類鏈游項目Ascenders宣布完成640萬美元私募輪融資.

1900/1/1 0:00:00
韓國加密貨幣供應商2021年凈利潤達27億美元_BIT:ORBI

鏈捕手消息,據Blockworks報道,根據韓國主要金融監管機構的一項調查,韓國的虛擬資產服務提供商去年從交易活動中獲得了大量凈利潤,金額超過3.3萬億韓元.

1900/1/1 0:00:00
探索SeekTiger生態,Tiger DAO VC有哪些新期待_TIGER:GER

風險投資正在成為早期,中小型初創企業獲得資金的重要方式之一。現代意義上的風險投資通常被簡稱為VC,是指向早期初創企業提供資金支持并取得該公司股份的一種投資方式,VC是私人股權投資的一種形式.

1900/1/1 0:00:00
碳中和區塊鏈應用 Nori 完成700萬美元A輪融資,M13領投_區塊鏈:NFTM

鏈捕手消息,致力于提高碳中和透明度的區塊鏈應用Nori近日宣布完成700萬美元A輪融資,M13領投,ToyotaVentures參投.

1900/1/1 0:00:00
ads