比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

COS:Cosmos 聯創:BNB Chain 攻擊事件中黑客通過 RangeProof 偽造 Merkle 證明

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,Cosmos聯合創始人EthanBuchman對BNBChain跨鏈橋BSCTokenHub攻擊事件發表看法表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該發生,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。

Cocos-BCX與NodeReal將基于OP Stack共同開發BNB Chain Rollup Layer 2:3月1日消息,Web3游戲擴展方案提供商Cocos-BCX與NodeReal宣布達成全球戰略合作,基于Optimistic(OP)Stack,共同開發BNBChain上首個以Web3游戲為中心的Rollup Layer2。這一合作將支持超過160萬游戲開發者在2D/3D游戲、元宇宙、人工智能(AI)和擴展現實(XR)領域的開發。

Cocos-BCX將面向Web3游戲構建開放、開源、去中心化的Layer2,高效、低成本、安全地連接Web3游戲開發者與整個生態系統,最大限度地發揮游戲開發潛力。[2023/3/1 12:35:42]

Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。IAVLRangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。

Cosmos生態智能合約平臺Injective將銷毀500萬枚INJ代幣:11月30日消息,Cosmos生態智能合約平臺Injective將于11月30日21:00永久銷毀500萬枚INJ代幣,銷毀的代幣價值約為850萬美元。[2022/11/30 21:12:24]

Buchman表示,雖然使用RangeProof不是一個好主意,但有一個方式或可以解決這個問題,即當任何內部節點同時填充了左右字段時,則預先拒絕證明。對于IBC中的Merkle證明,IBC沒有使用IAVL樹的內置RangeProof系統,而是使用ICS23標準從IAVL樹生成和驗證Merkle證明,ICS23代碼沒有這個漏洞,它可明確“拒絕”RangeProof。

THOR Chain開發者:THORChain將于本周內推出ATOM池并將支持Cosmos生態代幣與比特幣的跨鏈交易:6月27日消息,據推特ID為Pluto 9r的THOR Chain開發者透露,THOR Chain將于本周內推出ATOM池,未來將實現Cosmos生態代幣在例如Osmosis的DEX中與比特幣的跨鏈交易。[2022/6/27 1:34:17]

Tags:COSMERERKAIN3X Short Cosmos TokenSunflower FarmersTERK價格Doki Doki Chainbinders

幣贏
RES:晚報 | 各主流公鏈 DAU 總和為互聯網 0.05%;PandaDAO 將發布社區退款和解散提案

整理:念青,鏈捕手 “過去24小時都發生了哪些重要事件”1、Ripple和SEC要求法官在Ripple出售未注冊證券XRP一案中做出簡易判決?Ripple和美國證券交易委員會要求法官在Rippl.

1900/1/1 0:00:00
MIT:印度執法局凍結涉嫌加密欺詐的“中國控制實體”資產

鏈捕手消息,據Forkast報道,因涉嫌利用HPZToken以及應用程序進行加密欺詐,印度金融犯罪打擊機構印度執法局凍結了相關“中國控制實體”資產,被凍結金額達120萬美元.

1900/1/1 0:00:00
RES:漏洞賞金平臺 Immunefi 完成 2400 萬美元 A 輪融資,Framework Ventures 領投

鏈捕手消息,漏洞賞金平臺Immunefi完成2400萬美元A輪融資,FrameworkVentures領投.

1900/1/1 0:00:00
MAKE:MakerDAO 有關流動債券投資策略的提案以 71.19% 得票率通過

鏈捕手消息,MakerDAO在推特上公布近幾個月有關MakerDAO收入多元化的多項提案進展,其中有關流動債券策略與執行的MIP65提案以71.19%的投票率通過.

1900/1/1 0:00:00
DAO:“相信真主,也得拴牢駱駝”:借貸的第一性原理

來源:?墻裂壇公眾號 一位虔誠的信徒來聽先知講道。他全情投入,牢記先知的每一句道,直到眾信徒都散去,才最后一個離開.

1900/1/1 0:00:00
WEB:萬字長文:從金融電路理論系統化思考 Web3 金融底層框架

撰文:楊歌GaryYang,星瀚資本創始人,《金融電路與Web3經濟模型原理》 在Token2049之后,Web3市場更加明確了要快速打破瓶頸去把握下一個爆發點.

1900/1/1 0:00:00
ads