安全团队:BSC Token Hub跨链交易验证方式存在漏洞:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块(110217401)的提款证明
Beosin Trace正在对被盗资金进行实时追踪。[2022/10/7 18:41:51]
投资密码网络。
印度央行报告:CBDC可作为货币传输工具,但会威胁商业银行地位:印度储备银行(印度央行)对CBDC进行评估,并发布报告,报告指出,CBDC可以帮助促进金融普惠性和交易透明度。CBDC可以作为货币传输的工具,但CBDC可能威胁到商业银行作为货币政策传导的主要渠道的首要地位。(Cointelegraph)[2021/3/1 18:04:46]
Mythos Capital 使用风险投资风格的研究分析、论文驱动的再评估,构建面向增长的加密投资组合。
ETH跌破710美元关口 日内跌幅为1.31%:火币全球站数据显示,ETH短线下跌,跌破710美元关口,现报709.95美元,日内跌幅达到1.31%,行情波动较大,请做好风险控制。[2020/12/30 16:02:13]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。