木星链 木星链
Ctrl+D收藏木星链

EOS:Beosin:BSC Token Hub 用于验证 IAVL 树的方式存在漏洞,允许攻击者伪造信息

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据BeosinEagleEye平台监测显示,BSCTokenHub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。1)攻击者先选取一个提交成功的区块的哈希值2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点3)在IAVL树上添加一个任意的新叶子节点4)同时,添加一个空白内部节点以满足实现证明5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希6)最终构造出该特定区块的提款证明据Beosin安全团队统计,总计有1.435亿美元的被盗资金通过跨链进行转移,通过跨链转移的资金约被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。BeosinTrace正在对被盗资金进行实时追踪。

Beosin:civfund的ETH合约遭到攻击,损失18万美元:金色财经报道,据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。[2023/7/8 22:25:30]

Beosin:jimbos protocol 项目疑似遭受攻击,累计损失约750万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月28日,jimbos protocol项目疑似遭受攻击,目前被盗资金已经通过跨链协议转移到以太坊上的0x5f3开头的地址,到目前该笔资金仍存放在该地址上。[2023/5/28 9:46:42]

tribeOS通过GRID平台完成证券型代币发行:广告科技公司tribeOS已通过GSX Group旗下的GRID平台完成了证券型代币发行。GSX Group首席执行官Nick Cowan强调,tribeOS是第一家使用该公司证券型代币平台GRID的公司,该公司同样欢迎其他希望“加快在资本领域采用区块链技术”的公司。(Cointelegraph)[2020/5/28]

标签:EOSSINTRIAVLEOS CrashFSINUdistrict0xAVL价格

比特币价格实时行情热门资讯
COI:边学边赚:CoinW 送您100 USDT 跟单学习金

亲爱的CoinW用户:?为了让更多用户了解跟单,感受到跟单的便捷和优势,CoinW将对新跟单用户发放100USDT的学习金,助力大家边学边赚.

1900/1/1 0:00:00
COIN:Announcement on Resumption of BSC Coin Charging and Withdrawal Operations

DearCoinUpusers.BSChasnowcompleteditsupgradeandCoinUpisnowresumingBSC-relatedcoinchargingandwithd.

1900/1/1 0:00:00
代币化:星展银行将通过APP向财富管理客户推出自助式加密货币交易功能

10月9日消息,据新加坡星展银行官方消息,自助式加密货币交易功能将在其数字银行APP上正式上线,让合资格的星展财富管理投资者能够在星展数字交易平台上便捷完成加密货币交易.

1900/1/1 0:00:00
比特币:熊市之下,比特币和美股的相关性究竟如何?

在当前宏观市场动荡的情况下,“相关性”是一个需要认真考虑的因素,事实上,目前加密行业讨论最多的两个“相关性问题”分别是:1、比特币与美股的相关性有多少.

1900/1/1 0:00:00
以太坊:由于这 3 个原因,以太坊价格可能会上涨

以太坊是最著名的山寨币,对于许多投资者和粉丝来说,它不仅仅是另一种加密货币。尽管今年上半年表现糟糕,但投资者预计以太坊价格将在2022年升至4,000美元以上.

1900/1/1 0:00:00
狗狗币:狗狗币、Lunc等模因币暴涨的规律,应该如何进行投资?

比起传统的投资市场来说,加密货币市场存在着不少的模因币,像是去年狗狗币、柴犬币。这些代币绝大多数靠社群模因共识支撑,且价格波动极大,因此常被归类成庞氏局.

1900/1/1 0:00:00