区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 狗狗币 > 正文

HUB:Beosin:BSC Token Hub 用于验证 IAVL 树的方式存在漏洞,允许攻击者伪造信息_Hubble Protocol

作者:

时间:

ForesightNews消息,据BeosinEagleEye平台监测显示,BSCTokenHub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。1)攻击者先选取一个提交成功的区块的哈希值2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点3)在IAVL树上添加一个任意的新叶子节点4)同时,添加一个空白内部节点以满足实现证明5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希6)最终构造出该特定区块的提款证明据Beosin安全团队统计,总计有1.435亿美元的被盗资金通过跨链进行转移,通过跨链转移的资金约被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。BeosinTrace正在对被盗资金进行实时追踪。

Gate.io 将于今日15:00上线XCH交易:据官方公告,Gate.io将于4月30日(今日)15:00上线Chia Network IOU期货(XCH)交易。Chia Network是一个去中心化的开源全球区块链,与传统的工作量证明加密货币相比,其能源浪费更少,去中心化程度更高,更安全。Gate.io芝麻开门是全球数字资产交易量TOP10的交易所,旨在为全球130多个国家的400+万用户提供安全可靠、真实透明的数字资产交易服务。[2021/4/30 21:13:13]

Gate.io理财借贷市场AVAX需求增长73%:据官方公告,Gate.io理财借贷市场AVAX需求增长73%,想借出获得稳定收益的用户可以到理财借贷市场借出自己希望长期持有的币。详情点击原文链接。[2020/9/22]

Gate.io明日中午12点上线14天AXIS锁仓DeFi流动性挖矿理财项目:据官方公告,Gate.io将于9月19日(明日)中午12点上线14天AXIS锁仓获得AXIS收益DeFi流动性挖矿理财项目,总仓位5万AXIS。

Gate.io提醒:由于DeFi项目价格波动较大,DeFi流动性挖矿的收益波动风险同样较高,请务必注意投资风险,理财收益最终将根据实际收益情况调整分发。详情见原文链接。[2020/9/18]

标签:SINEOSAVLHUBSingularityNETEOSDACAVL价格Hubble Protocol

狗狗币热门资讯
区块链:报告:比特币矿工在某种程度上正处于急性收入压力的边缘_比特币以太坊再现断崖式暴跌原因

金色财经报道,根据区块链分析公司Glassnode最新报告显示,比特币矿工在某种程度上正处于急性收入压力的边缘,披露数据称,随着算力的重新上线,挖矿难度重新开始了一系列的上调.

NAR:a16z:虚拟社会、区块链和元宇宙_ITA

原文作者:ElenaBurger原文编译:Blockunicorn1986年,早期的互联网供应商QuantumLink和娱乐公司LucasfilmGames发布了第一款MMO游戏名为:《Habi.

MAN:Gate.io 實盤跟單:第五期新秀交易員曝光大作戰!_gate.io下载安装

為能幫助Gate.io實盤跟單的交易員有更多更好的展示機會,我們於2022-08-01開啟交易員展示活動.

EOS:如果这些信号和指标是正确的,为什么比特币价格接近看涨突破_AVL

过去几周,比特币价格一直在2万美元左右的区间内盘整,由于我们正处于熊市之中,波动性已经显着下降,而且许多信号和指标资产净值)显示出极其悲观的前景.

比特币:为何我如此看好比特币?_APE

比特币是否被过度投机? ?Q:相较于投机用途,比特币的支付应用少之又少,过度投机是否扼杀了比特币? TimDraper: 不,投机是过程的一部分,所有新兴产业都会经历繁荣与萧条.

ORM:回顾史上规模最大的十次跨链桥攻击_WORMS

跨链桥又双叒叕出事了。 今日早间,BNBChian跨链桥BSCTokenHub遭遇攻击。黑客利用跨链桥漏洞分两次共获取200万枚BNB,总价值高达5.66亿美元.