Home Tags 金融

Tag: 金融

Google search engine

Recent Posts

盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?

0
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...

雪崩协议创始人:我依然看好UST

0
本文梳理自雪崩协议母公司 AVA Labs 创始人兼首席执行官 Emin Gun Sirer 在个人社交媒体平台上的观点,律动 BlockBeats 对其整理翻译如下:我一直认为算法 Stablecoin 有可能发生破坏性的挤兑。唯一能抵御这种情况的机制是有一个强大而积极的团队,会进行公开的市场操作。我们需要一个去中心化的 Stablecoin。法币支持的 Stablecoin 存在被合法扣押的可能。去中心化的经济需要去中心化的 Stablecoin,其资产储备不会被冻结或没收。市场没有足够的空间可以容纳一打半打的 Stablecoin,甚至两个都不行。这是一个赢者通吃的市场。如果一个去中心化的 Stablecoin 成功了,它就会收获最大的价值和最久经考验的团队。让我们记住这一点:这个游戏无法后来居上。为什么不应该碰纯技术团队发布的山寨算法 Stablecoin?如果一个团队出名是因为他们曾当过谷歌的实习生,那么他们成功不了。只有顶级市场操作员跻身的团队,才可能成功。出于各种监管原因,美国团队不可能在算法 Stablecoin 方面取得成功。基本上只有韩国、新加坡或瑞士的团队才拥有合适的监管环境。为了让 Stablecoin 的算法发挥作用,底层链必须在负载下提供高性能和弹性。很少有公链拥有合适的内存、费用和...

免费VPN服务9款最佳推荐,无用量限制、速度快、全伺服器可连都有,2023最新

0
近年来 VPN 的需求可说越来越多,有些人为了解锁国外服务,如:美国地区的 Netflix 内容,有些人则是为了提高上网的隐私性,而不用花钱也能使用的免费VPN服务,无疑是很多人首选。

一月份最新 GPU 显示卡价格追踪统计,NVIDIA、AMD 全线下跌

0
新的一年到来,很多人一定会想知道GPU显示卡是否开始下跌?会不会变更好买?去年年底就有部分显卡开始掉价,而今年开始至今,比特币、以太币等加密货币还是持续下跌,所以好消息是,目前最新追踪统计报告显示

温事十年:全是对陶器的任性

0
坐落中山北路一段巷弄转角的两层独栋小宅,是设计师米力与先生Rick共同经营十年的日式杂货舖温事。