Recent Posts
盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
让 Jetpack AI 助理提升你的 WordPress 文章创作效能
对於内容创作者来说人工智慧 AI 真的是一个不可多得的好夥伴,透过 ChatGPT 或是类似 AI 工具能协助使用者快速产生文章,还可以依照需求调整字句风格、长度或语言,会不会未来我们阅读的文章都会是自动化程式产生的呢?机会相当高,不过就我目前的使用经验还无法完全取代真人,写文章时依然会存在着许多错误,不能过度依赖它们来进行创作,但如果是用来微调、汇整或摘要内容那麽 AI 就是很有效率的助手。近期 WordPress 官方的 Jetpack 外挂程式宣布推出「AI 助理」(AI Assistant),它也成为使用者非常强大的写作夥伴!Jetpack AI 助理和 WordPress 编辑器无缝整合,利用互动式介面,从使用者输入的命令、快速产生各种内容,大幅减少创作所需的时间和精力。Jetpack AI 助理另一个好处是使用者不用再纠结於要使用的指令(Prompt),虽然有很多像是「ChatGPT 指令大全」的网站收录各种精练後的语句,实际上大多数的使用者也不一定会用得到。因为 Jetpack AI...
Apple 一口气在印度开两家全新零售店:Apple BKC 和 Apple Saket – 苹果迷 APPLEFANS
Apple 一口气在印度开两家全新零售店:Apple BKC 和 Apple Saket – 苹果迷 APPLEFANS
Stripe再入场:率先允许Twitter创作者以USDC获得收入
- 在线支付公司 Stripe 表示,将开始允许商家通过稳定币 USDC 向用户支付加密货币。- 从周五开始,Twitter 将允许一定数量的创作者从其付费功能 Ticketed Spaces 和 Super Follows 中获得他们的收入。- 这是 Stripe 自四年前放弃对比特币的支持以来首次大举进军加密货币领域。从 Twitter 开始,Stripe 将允许企业通过加密货币向用户支付,这是大型金融公司对数字资产兴趣提升的最新迹象。这家在线支付平台周五表示,它将开始为商家提供通过稳定币 USDC 进行加密支付的能力。Twitter 将是第一家整合这种新支付方式的公司。从周五开始,这个社交媒体平台——最近因为特斯拉首席执行官埃隆·马斯克的潜在收购成为热门话题——将允许一定数量的创作者以 USDC 从其 Ticketed...
苹果生成式 AI 技术将於 WWDC 现身 范围包括 Siri、Apple Music、Xcode、Pages 等应用
据《彭博》 Mark Gurman 的 PowerOn 通讯报导,苹果预计将在六月的 WWDC24 宣布一系列基於生成式人工智能的新工具。这将作为 iOS 18 的一部分,包括对 Siri 的重大改进。报导指出,苹果自 2023 年初以来一直在测试其 Ajax 大型语言模型,考虑利用它为其核心应用程序添加自动完成和自动摘要功能,包括 Pages 和 Keynote 等生产力套件。新版本的 Xcode 显然将使用 AI...

