Recent Posts
盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
PC 知名即时战略游戏《Europa Universalis IV》限时免费
即日起至 8 月 17 日 23 时,知名的即时战略游戏《Europa Universalis IV》与政治模拟游戏《Orwell: Keeping an Eye On You》在 Epic Games 平台上开放限时免费下载,玩家在领取後将可永久保留这些作品。《Europa Universalis IV》在《Europa Universalis IV》中你可以掌控国家,并在经年累月中引导国家成为占主导地位的全球帝国。运用游戏无与伦比的自由度、深度和历史准确性,经历数个世纪治理你的国家。在这深具计策和策略深度的的史诗作品中,身历其境地感受真实的探索、贸易、战争和外交。《Orwell: Keeping an Eye...
将 ChatGPT 整合 iOS 高手制捷径「S-GPT」 成 AI 助理
ChatGPT 虽说相当强大,但目前为止,它在 Apple 装置上仍是聊天机器人一般的存在。而国外网站 MacStories 试图改变现状,方法即透过《捷径》,不仅让 ChatGPT 可以在 iOS、iPadOS、watchOS 和 macOS 上使用,还整合多样功能,使其成为使用者的 AI 助理。MacStories 所提供的捷径「S-GPT」可以在该网站上免费下载,但需注意,使用者必须要有 ChatGPT 的 API 金钥,尽管这部分需要花费,但网站创办人 Federico Viticci 说明,即便他过去一整个月都在测试 S-GPT,整体花费也不过 1.5...
【韩剧线上看】13个最佳免费看韩剧网站平台推荐及评价
线上看韩剧可以说是现在我们最习惯的休闲娱乐之一了,包括我自己也很常观看韩剧,主要是因为韩国节目制作相当精彩有张力,尤其是社会面的刻画超写实,这也是为什麽在众多知名线上影视串流平台如Netflix上,韩剧几乎都是强占前十名。在这篇文章中,我会分享几个还不错的免费韩剧线上看网站平台...



