Home Authors Posts by writer324

writer324

1 POSTS 0 COMMENTS
Google search engine

Recent Posts

盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?

0
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...

专访英国独立杂志订阅平台 Stack 每月把你没看过的小众杂志送到家

0
来自英国的独立杂志订阅平台 Stack,陪伴着无数个热衷於印刷刊物的老灵魂,给他们一个逃出数位织网的机会,在纸与墨的小众世界里尽情摸索、自在奔驰。读者以 7 英镑的订阅价格,每个月可以收到不同的杂志,让人每一次拆开信封都令人惊喜。

想要看更多解除Apple TV 地区限制方法大公开!

0
想要看更多解除Apple TV 地区限制方法大公开!

Messari : 拆解DeFi赛道,寻找子赛道的Alpha

0
主要观点DEX 是 DeFi 中收入最高的子赛道,DEX 占 DeFi 赛道收入的一半。借贷协议 TVL 比 DEX 高出近 25%,却少了近 1/4 的收入。永续交易所正在成为用户加杠杆的首选交易所。今年,永续交易所的交易量增长了 20%,而借贷量减少了近 50%。由于独特的资本结构,衍生品赛道的 TVL 是其他 DeFi 赛道的 4-9 倍。流动性质押项目(例如 Lido)是 TVL 增长最快的行业,在过去 90...

米家APP破解版使用攻略:让中国区米家设备与台版米家设备同时显示使用!

0
今天为大家分享的是可以一个介面控制所有米家中国版/国际版设备的APP「米家APP破解版」,您是否跟阿达一样蛮爱买各种小米的各式各样小家电?台湾小米在台湾其实也有很多产品,如扫地机器人、空气清净机与最近