Recent Posts
盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
数位焦点/Meta将推Messenger版电子报 Twitter为九大类型创作者发想变现机制
红海pro在国内能用吗 - 0
ImageSource:Twitter文/TenMaxTobey焦点一|Meta动态:深化转型,发展虚拟替身应用、将推「商家讯息订阅功能」?Meta持续为公司转型迈出脚步,不论是对外形象抑或实际的业务
一通电话牵起Web2、Web3防金融诈骗商机,Gogolook投资Unblock要建区块链的Whoscall
红海pro在国内能用吗 - 0
长期聚焦於全球、台湾与中国等地最新的科技、网路、创业、数位行销等议题的动态及趋势。受到企业领袖与新世代菁英的喜爱,更引领台湾社会对「新商业」的关注与讨论。
呼叫『 分帐龙宝宝 』!免下载直接在 LINE 里帮你分帐好实用
龙宝宝连名字都可爱 出门游玩难免会有款项代垫的问题,这时候许多人往往会拿出 Excel 来记录款项,当然也许也会有人偏好一些分帐 App,像官网之前就有介绍过 App Spendtogether 和 Splitwise,还有在LINE 群组内就可直接分帐的小工具 Lightsplit,但是最近我发现有一个工具叫做「分帐龙宝宝」,而它,直接登上我心中第一名啦! 根据创作者的网志,「分帐龙宝宝」的出现其实是在 2020 年,创作者与其朋友在出游後,深感分帐之繁琐而创造的 LineBot 工具,主要功用就是帮你算帐分帐,使用者也可以建立不同帐本,选择需要加入分帐的人,总之就是取代一张出游完後常常看到的记帐 Excel 表!(图片来源:Medium)创作者表示,即使现在已经有许多分帐 App,不过由於并非每次出游都是固定成员,且也不是所有人都有下载分帐 App,光是在出游前让所有人安装的过程,就绝对会比分帐本身更麻烦,因此基於台湾人常见的 LINE...





