Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

[Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

其它快讯:

Cobra:推特黑客为比特币营销所做贡献比所有大V加起来还要多:7月16日,针对很多名人推特被黑并发布数字货币钓鱼局一事,Bitcoin.org网站共同所有者Cobra发推称,这些黑客为比特币营销所做的贡献,比那些所有有推特影响力的人加起来还要多。[2020/7/16]

动态 | 美SEC要求ICOBox就非法代币销售向其支付超1600万美元罚款:1月10日消息,昨日,美国证券交易委员会(SEC)向加利福尼亚中央地方法院提交了一系列最新文件,其中包括对ICOBox及其创始人Nikolay Evdokimov的违约判决动议。此前去年9月,SEC指控ICOBox及其创始人Nikolay Evdokimov违反美国证券法进行代币销售,共计获利1460万美元。

根据拟议的判决动议,SEC要求ICOBox和Evdokimov共同支付1600多万美元的罚款,其中包括非法发行代币获利的1460万美元,外加民事处罚145万美元。在判决生效后的14天内,被告必须向SEC支付罚款(FinanceFeeds)[2020/1/10]

声音 | Bitcoin.org持有人Cobra:大型交易所下架BSV只会让“拉盘”更容易:比特币官方论坛Bitcoin.org持有人Cobra今日在推特上就“澳本聪获得比特币白皮书和代码版权注册”一事评论称,大型交易所下架BSV只会使其“领导者”更容易在交易量较少的小交易所“拉盘”以及人为地增加其价值,会无意间使合理的价格发现变得更加困难。[2019/5/21]

郑重声明: Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 白宫正在就加密对能源使用和气候的影响征求公众意见

    [2022-3-26 14:19:04]金色财经报道,根据一份公开声明,白宫科技政策办公室(OSTP)正在就加密对能源使用和气候的影响征求公众意见,感兴趣的个人和组织可在美国东部时间2022年5月9日下午5:00或之前提交评论。OSTP表示,美国致力于在2...

  • Ripple任命前奥巴马高级顾问Michael Warren为其董事会成员

    [2022-3-27 14:20:08]金色财经报道,区块链公司Ripple已任命Michael Warren为董事会成员,他在美国前总统巴拉克·奥巴马 (Barack Obama) 第一届政府期间曾任白宫高级顾问,在克林顿政府期间,他还担任过国家经济委员...

  • 11325枚BTC从休眠近8年的钱包地址转出,疑似和Cryptsy黑客有关

    [2022-3-30 14:25:54]3月30日消息,今日凌晨,区块链解析器捕获了11笔交易,总计11325枚休眠的BTC从2014年创建的未知钱包转移到大量收件人地址,交易均发生在区块高度729,587处。此外,Whale Alert表示,这比资金可能...

  • Azuki #9605以420.7 ETH成交,刷新历史最高成交价

    [2022-3-30 14:26:36]3月30日消息,OpenSea数据显示,Azuki #9605以420.7 ETH (约合1424410美元)的价格成交,刷新历史最高成交价。 其它快讯: Azuki系列NFT总市值达3.48亿美元:...

  • dForce:veDF持有者现可将治理权委托给其他受信用户

    [2022-3-29 14:24:47]3月29日消息,DeFi协议dForce宣布,随着协议TokenDF质押功能的上线,veDF持有者可以将他们的投票权,委托给自己选择的任何治理申请者的钱包地址(无需持有DFToken),代表他们进行讨论和投票。 ...

  • Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

    [2022-3-29 14:24:49]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻...

  • 调查:超过一半美国人认为加密货币将彻底改变金融业

    [2022-3-30 14:26:42]金色财经报道,美国一项新的全国性调查发现,大多数美国人认为加密货币将彻底改变金融业。这项新的民意调查是由StarkWare委托进行的,StarkWare是一家为其未来产品进行研究的区块链基础设施公司。 民意...

  • Autonio与开源自动化交易软件Hummingbot正在合作开发产品

    [2022-3-26 14:19:36]金色财经消息,Autonio发推称,Maker 2.0将引入增强的人工智能(AI)和机器学习交易策略,使用户获得更好的交易和流动性供应体验。Autonio与开源自动化交易软件Hummingbot正在创建一个产品,其用...

  • Robinhood现在持有近60亿美元的DOGE

    [2022-3-28 14:23:07]3月28日消息,据Doge WhaleAlert推文显示,Robinhood公司代表其投资者持有价值58亿美元的狗狗币,这相当于41,829,475,750枚狗狗。占流通总量的31.53%。(U.Today) ...

  • 上周加密货币资金流入量为去年12月中旬以来最大

    [2022-3-29 14:23:37]金色财经消息,据Coin Shares周一的资金流向报告称,约有1930亿美元的资金流入加密货币投资产品,包括交易所交易基金(ETF)。结果,该数字连续两周停止流出并转为流入,创下去年12月中旬以来最高水平。(Coi...

  • Kraken已经解决网页和手机端的连接问题

    [2022-3-26 14:19:00]3月26日消息,加密货币交易所Kraken今日凌晨曾表示,正在修复网页和手机端的连接问题,暂时无法交易。根据最新消息,网页和手机端的连接问题已经解决。 其它快讯: Kraken已解决入金延迟问题,并完...

金智博客

[0:0ms0-7:306ms