Home Tags 新闻

Tag: 新闻

Google search engine

Recent Posts

盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?

0
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...

着名 Tesla 投资者估计 2023 年将交付 10,000 辆 Cybertruck

0
着名 Tesla 投资者估计 2023 年将交付 10,000 辆 Cybertruck,21/01/2023, Advance Iverson,18,,过去的一年对 Tesla 来说充满挑战。尽管该

照片现身 iPhone 15/Plus/Pro Max USB-C 组件曝光

0
iPhone 15 系列其中一个重大转变相信就是,为符合欧盟的新规定,而改用 USB-C 介面。近日网上流出疑似 iPhone 15 的 USB-C 连接埠的图片,图片由 @lipilipsi 和 @John011235 於 X 分享,据称展示了将用於标准 iPhone 15、iPhone 15 Plus 和 iPhone 15 Pro...

RESHOT 提供上万个免费 icon 图示、向量图、照片素材网站,商用个人皆可

0
制作图片、文件、或有在经营网站、部落格的人,一定常常都会需要用到一些免费素材,现今网路上已经有不少免费素材网站,不过大多数都是单一主题,如:就只有照片或icon素材,比较少是综合型(有也是付费网站),

《刺客教条:维京纪元》与《Resident Evil 2》等作品即将登陆 Game Pass 服务

0
微软今日公开了 2024 年即将加入 Game Pass 服务的首发游戏阵容,其中除了知名射击游戏《Hell Let Loose》不支援 Xbox One 之外,其余作品皆同时支援在云端、主机与 PC 平台游玩。Game Pass 预告作品:《Close to the Sun》- 现已推出《Hell Let Loose》- 1 月 4...