双花财经

  • 新闻快讯
  • 比特币浏览器
  • Filcoin浏览器
  • 以太坊浏览器
  • 最新文章
  • NFTSwap马来西亚分公司正式开业 多项合作达成

    7月30日星期六下午三點,NFTSwap在馬來西亞吉隆坡W酒店舉行了馬來西亞NFTSwapHOLDING SDN.BHD.開業典禮。 NFTSwap馬來西亞分公司的開業引發了業內的…

    区块链 2022年8月5日
  • 上帝空间——全球首个基于Web3.0的艺术协议创意平台,拓宽多元艺术融合边界 区块链

    上帝空间——全球首个基于Web3.0的艺术协议创意平台,拓宽多元艺术融合边界

    个生态的融合发展产物,它将涵盖所有新晋理念共同为世界创造利益。元宇宙目前处于发展的初期阶段,除了需要结合AR、VR、5G、云计算等成熟技术之外,还需要解决中心化及闭合性问题,当现实…

    2022年8月3日
  • 从幻核疑似裁撤看如何保证NFT的安全 区块链

    从幻核疑似裁撤看如何保证NFT的安全

    7月20日晚间,多家区块链、数字藏品垂直媒体报道称:据内部人士透露,腾讯正计划在本周裁撤“幻核”业务,这一消息已传达给幻核团队的基层干部。幻核是腾讯旗下的数字藏品平台,上线于202…

    2022年8月2日
  • 金色前哨 | 新加坡金管局:稳定币及其他加密货币被视为数字支付代币 区块链

    金色前哨 | 新加坡金管局:稳定币及其他加密货币被视为数字支付代币

    8 月1日,新加坡金管局官网发布MAS高级部长兼负责部长Tharman Shanmugaratnam 对于稳定币问题的观点。 在就新加坡人近期对TerraUSD稳定币和Luna代币…

    2022年8月2日
  • 元宇宙的潜力:一股推动社会进步的力量 区块链

    元宇宙的潜力:一股推动社会进步的力量

    有时候,我们忽视了技术改变世界的力量。 正如我们在疫情期间所看到的那样,技术可以改变人们的生活及社会的发展,从以闪电般的速度研发拯救生命的疫苗计划,到通过向新的工作(远程办公)、购…

    2022年8月2日
  • DeFi 分析师教你如何构建加密货币分析研究框架 区块链

    DeFi 分析师教你如何构建加密货币分析研究框架

    学会自己研究是加密货币中最强大的优势,但大多数人在研究方面很糟糕,所以这篇文章是关于我的加密货币研究框架,也许能让你构建研究框架变得简单一些。 我的方法是将加密研究分解为 4 大领…

    2022年8月2日
2022年8月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
     

新闻快讯更多 »

  • 分析:Nomad攻击者利用合约process函数进行提取

    北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。 在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000….时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000….),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。

    2022年8月2日
    分享到
  • 慢雾:跨链互操作协议Nomad桥攻击事件简析

    据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下: 1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。 2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。 3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。 综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

    2022年8月2日
    分享到

合作伙伴 联系我们

  • 新闻快讯
  • 比特币浏览器
  • Filcoin浏览器
  • 以太坊浏览器

Copyright © 2018 双花财经