比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

OSM:Cosmos聯創:BNB Chain攻擊事件中黑客通過RangeProof偽造Merkle證明

Author:

Time:1900/1/1 0:00:00

對于近日BSC跨鏈橋攻擊事件,Cosmos聯合創始人EthanBuchman在推特上表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。幣安的情況是攻擊者能夠證明某些數據在樹中,但它實際上不在樹中。Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。一個證明應該由一個葉節點和一系列內部節點組成,這些節點勾勒出樹中從葉到根的路徑,具有足夠的信息來計算樹的Merkle根哈希并驗證葉實際上是樹的一部分。因為這是一個二叉樹,所以每個內部節點都可以有一個左分支和右分支。但證明是通過跟蹤樹中的路徑,所以內部節點應該只包含其左分支或右分支哈希,另一個是根據證明中其他節點的哈希構造的。IAVLRangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。

Bitfinex將支持Cosmos(ATOM)網絡升級:2月16日消息,據官方公告,Bitfinex將支持Cosmos(ATOM)網絡升級。ATOM充提將從大約北京時間2月16日20:00開始暫停,直到Cosmos網絡穩定。ATOM交易不會受到影響。

據悉,Cosmos的“Rho”升級將在區塊高度14,099,412進行(預計北京時間2月16日21:00)。此次升級將為Cosmos Hub、Cosmos SDK和IBC帶來新功能。[2023/2/16 12:11:07]

Buchman表示,雖然使用RangeProof不是一個好主意,但有一個方式或可以解決這個問題,即當任何內部節點同時填充了左右字段時,則預先拒絕證明。雖然RangeProof是核心Cosmos存儲庫(IAVL)的一部分,但它實際上并未用于Cosmos堆棧中的區塊鏈協議。IAVL樹本身被所有Cosmos-SDK鏈使用,但RangeProof不是。對于IBC中的Merkle證明,IBC沒有使用IAVL樹的內置RangeProof系統,而是使用ICS23標準從IAVL樹生成和驗證Merkle證明,ICS23代碼沒有這個漏洞,它可明確“拒絕”范圍證明。

Cardano-Cosmos生態跨鏈橋啟動部署:8月4日消息,由Peggy2.0和Sifchain提供支持的Cardano-Cosmos生態橋已推出,Sifchain是Cosmos上的全鏈DEX,允許在以太坊和Cosmos之間進行交換、質押和橋接,并在這兩個生態系統之間解鎖新的跨鏈機會。另據Cardano Block chainIn sights的數據,Cardano上的Plutus腳本數量已超過3,000個,截至目前為3,024個;Timelock交易達到62,913個。(u.today)[2022/8/4 12:02:43]

據悉,Cosmos舊版本存在RangeProof相關漏洞,目前Cosmos鏈經過多次迭代更新,根據Buchman的說法,雖然幣安是Cosmos軟件的最大用戶,但其不關注Cosmos進展,所以導致此次攻擊事件。

動態 | Cosmos核心開發人員Zaki Manian已辭去相關職務:Cosmos 核心開發人員Zaki Mania 表示他已于上周辭去了在 Cosmos 負責所有開發工作的職務和董事職務。他曾是與 Cosmos 區塊鏈開發有關的所有事情的負責人。辭職后 Zaki Manian仍將繼續在 Cosmos 工作。此前,Manian曾譴責Cosmos CEO離職,稱其逃避項目責任。(decrypt)[2020/2/18]

Tags:OSMMOScosmosCOSCOSMIC價格Atmosphere CCGCosmostarterCOSM幣

BNB
PLE:Ripple CEO:不認識也未投資過指控Ava Labs惡意競爭視頻中的律師

Cryptoleaks曾在指控AvaLabs惡意競爭的報道中聲稱,律師KyleRoche曾就職于律師事務所BoiesSchillerFlexner.

1900/1/1 0:00:00
API:Web3通用API平臺Phyllo完成1500萬美元A輪融資

據Newswires報道,Web3通用API平臺Phyllo宣布完成1500萬美元A輪融資,RTPGlobal領投.

1900/1/1 0:00:00
PIX:此前備受爭議的RPG NFT游戲Pixelmon公布新團隊和路線圖

據Decrypt報道,RPGNFT游戲Pixelmon宣布成立新的領導團隊,并發布新的路線圖。Web3風投工作室LiquidX已收購Pixelmon項目60%的股份,LiquidX聯合創始人Gi.

1900/1/1 0:00:00
DEB:Debank錢包Rabby Swap合約存在外部調用風險,用戶需盡快取消授權

DeBank插件錢包Rabby發推稱,其RabbySwap智能合約存在漏洞,請使用過它的用戶盡快撤銷所有鏈上的RabbySwap批準。目前團隊正在解決問題.

1900/1/1 0:00:00
以太坊:V神刊文《DAO不是公司:自治組織的去中心化很重要》

以太坊創始人V神今日發布新文章《DAO不是公司:自治組織的去中心化很重要》。當下一些觀點認為是,高度去中心化的治理效率低下,而由董事會、首席執行官等組成的傳統公司治理結構經過數百年的演變,更能做.

1900/1/1 0:00:00
NOM:Nomad:目前處于橋升級階段,重啟預計將于10月初開始

跨鏈互操作性協議Nomad更新恢復情況,目前正處于8月發布的恢復計劃的第二階段,設計工作已經完成,智能合約審計已于本周啟動。Nomad預計審核需大約一個月的時間.

1900/1/1 0:00:00
ads