Recent Posts
盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
E3 电玩展将转型 2024、2025 年不在洛杉矶举办
红海pro在国内能用吗 - 0
Mash Yang发布E3 电玩展将转型 2024、2025 年不在洛杉矶举办,留言1篇於2023-06-24 22:41:原订在洛杉矶举办的2024和2025年E3电玩展已被取消,主办方美国娱乐软体协会将采取不同形式进行未来的展会活动,以符合展会宣传需求。 虽然今年有意以实体活动形式恢复举办E3电...
精选 3 款扫描专用 App!帮你快速扫描重要的名片和文件!(iOS/Android)
红海pro在国内能用吗 - 0
临时要把文件扫描成 PDF 档,但家里却没有扫描机该怎麽办?今天要来分享三款扫描 App,分别为 vFlat Scan、Microsoft Lens 以及 PhotoScan,在 Android 和 iOS 双平台都下载得到,三款应用程式的操作方式和介面都算直觉,除了简单介绍使用方式,也会和大家分享用它们各自的亮点和特色,有兴趣的人一起来看看
WFH 网速快不快很重要!但手机网路真的能取代固网吗?主要考量可以看这点
疫情爆炸,待在家的时间变多了,不管是要远距工作或是宅在家追剧、打电动,我们都希望能有畅快的网速来快快乐乐生活,提到网路,除了选择适合的网路方案、路由器之外,「手机网路能否取代固网」也是个经常会被讨论的话题,如果手机已经有吃到饱的网路,那麽还有必要申办固网吗?以下先来简单认识一下固网的运作原理




