比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Cosmos 聯創:BNB Chain 攻擊事件中黑客通過 RangeProof 偽造 Merkle 證明_cosmos

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,Cosmos聯合創始人EthanBuchman對BNBChain跨鏈橋BSCTokenHub攻擊事件發表看法表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該發生,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。

dYdX在Cosmos上推出公共測試網:金色財經報道,去中心化交易所(DEX)dYdX已在Cosmos上啟動了其公共測試網絡,距離從以太坊上構建的當前版本的過渡更近了。用戶現在可以在dYdX測試網上下市價訂單、生成私鑰并使用高級選項下限價訂單。公共測試網已推出比特幣和以太坊市場,但該公司表示,預計隨著網絡升級,最終將涵蓋約30多個市場。

據該公司網站稱,以其永續合約而聞名的以太坊現有平臺在過去24小時內的交易量已超過7.28億美元。該平臺的治理代幣DYDX在過去兩周穩步上漲,漲幅達23%。[2023/7/6 22:20:03]

Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。IAVLRangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。

區塊鏈平臺L3COS與Rent合作推出代幣化證券:金色財經報道,區塊鏈平臺L3COS和去中心化私人飛機租賃市場Rent宣布,通過發行代幣化證券,為投資者提供投資機會,以推動私人航空業的增長和發展。到2030年,這個市場預計將達到16萬億美元以上。[2023/4/26 14:28:56]

Buchman表示,雖然使用RangeProof不是一個好主意,但有一個方式或可以解決這個問題,即當任何內部節點同時填充了左右字段時,則預先拒絕證明。對于IBC中的Merkle證明,IBC沒有使用IAVL樹的內置RangeProof系統,而是使用ICS23標準從IAVL樹生成和驗證Merkle證明,ICS23代碼沒有這個漏洞,它可明確“拒絕”RangeProof。

Cosmos生態L1網絡Juno宣布主網重新上線:4月8日消息,4 月 8 日,據官方消息,Cosmos 生態 L1 網絡 Juno 現已重新啟動,補丁增添成功并達成共識,正在開始出塊。同時 Lupercalia 升級已完成。

此前報道,Cosmos 生態 L1 網絡 Juno 在社交媒體上發文表示,其主網已于區塊高度 2578108 位置停止出塊,目前團隊正在調查并收集相關證據,將在得出結論后公布本次事件具體原因。[2022/4/8 14:12:06]

Tags:COSERKMERcosmosCOSMIKTERK幣EmergencyCoincosmos代幣atom幣

fil幣價格今日行情
加密研究組織 GCR 等聯合推出 Web3 VC 排行榜,Paradigm 位居第一_TAL

鏈捕手消息,加密研究組織GCR聯合咨詢工作室Clearblock推出2022年Web3VC排行榜50強,衡量因素包括投資組合、競爭優勢、平臺戰略、社區和聲譽、2022年交易數量等.

1900/1/1 0:00:00
Fandom 游戲報告:僅 7% 的消費者認為 NFT 是游戲重要部分,67% 的消費者對 NFT 只基本了解或不了解_FAN

鏈捕手消息,粉絲平臺Fandom發布的《2022年游戲行業現狀報告》顯示,游戲玩家群體對于NFT“一面倒”地持有負面看法,絕大多數人認為NFT沒有任何存在的必要.

1900/1/1 0:00:00
Huobi Global 已完成股權正式交割,百域資本旗下并購基金成新實控人_BAL

鏈捕手消息,加密交易平臺HuobiGlobal宣布HuobiGlobal控股股東公司已向百域資本旗下基金轉讓所持有的全部HuobiGlobal股份.

1900/1/1 0:00:00
Vitalik 聯合發起的以太坊賬戶抽象提案 EIP-4337 新增簽名聚合,可為 rollups 降低數據成本_WIN

鏈捕手消息,VitalikButerin發布推文稱,其于2021年9月聯合發起的以太坊賬戶抽象提案EIP-4337近期發布了新版本,添加了包括BLS簽名算法的簽名聚合.

1900/1/1 0:00:00
SBF 對與 Elon Musk 購買 Twitter 曾有“潛在興趣”,愿意出資 50 億美元_TER

鏈捕手消息,據Decrypt報道,根據ElonMusk針對社交媒體平臺的法律訴訟中披露的文本顯示,SBF“有一段時間”想收購Twitter.

1900/1/1 0:00:00
7 O''Clock Capital:一文讀懂模塊化資本公鏈 Aptos_APT

作者:Luca,7OclockMedia 摘要 公鏈層出不窮,如何在當前區塊鏈世界中脫穎而出?公鏈通過執行層、共識層、結算層,數據可用層來為用戶提供更好的安全性和數據主權.

1900/1/1 0:00:00
ads