比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

Alavanche創始人:Solana攻擊事件或是源于隨機數重用漏洞導致用戶私鑰泄露_ANC

Author:

Time:1900/1/1 0:00:00

Alavanche創始人EminGünSirer發推稱:“目前針對Solana生態系統的持續攻擊仍在進行中,希望官方能快速澄清很多錯誤信息和猜測并恢復。此類攻擊不僅會影響直接目標系統,還會通過侵蝕人們對行業的信心而間接影響行業中的每個人。”

API3推出智能合約隨機數生成器,可在Avalanche、Moonbeam等區塊鏈上使用:5月3日消息,一種依賴量子力學來生成由區塊鏈技術支持的智能合約驅動數據集的隨機數生成器已經在十幾個加密貨幣協議上推出。

API3與澳大利亞國立大學量子光學組的一組研究人員合作,將其新產品ANU GRNG稱為第一個“真正的”智能合約隨機數生成器。

API3表示,公司正在啟動的13個區塊鏈中,有10個還沒有可用的隨機數生成器。其中一些協議使用不使用量子技術的隨機數生成器,這意味著它們的數據集是有限的,或者用行業術語來說是“偽隨機數”。

新服務可在包括Avalanche、Fantom、Moonbeam、Polygon和RSK在內的區塊鏈上使用,并計劃在未來進行更多集成。

該公司并不靠隨機數生成器盈利,而是將其引入其他產品線,比如預言機解決方案和數據集成服務,包括一個依賴于質押原生代幣運行的驗證池。(Blockworks)[2022/5/4 2:48:24]

EminGünSirer對此次事件分析稱:“因為交易的簽名是正確的,所以攻擊者很可能已經獲得了對私鑰的訪問權。一種可能的途徑是供應鏈攻擊,其中JS庫被黑客入侵,并泄露用戶的私鑰。受影響的錢包似乎是在過去約9個月內創建的,但有報道稱新創建的錢包也受到影響。IOTA受到這種攻擊的影響,并且從未完全恢復。如果同一把鑰匙在兩個不同的人手中,則很難確定誰是合法所有者。停止區塊鏈無濟于事,當區塊鏈恢復時攻擊將恢復。”此外,EminGünSirer也不認為攻擊的原因是由于隨機數生成器漏洞或零時差漏洞,他對AvaLabs的工程主管Patrick的觀點表示贊同,即“一種潛在的隨機數重用,最終會泄露私鑰”。EminGünSirer補充道:“這不是EVM風格的隨機數,而是用于制作ecdsa簽名的ps和qs。在所有情況下,硬件錢包和CEX似乎都沒有受到影響,因此在這些系統上持有SOL資產的人應該沒問題。”

Balanced:“將貸款費用提高到1.15%”的提案已生效:DeFi平臺Balanced發推稱,社區已投票決定將貸款費用提高到1.15%,這一改變剛剛生效。下一次投票將于太平洋時間周五上午10點開始,并將決定我們是否應該加強BALN代幣經濟。[2021/8/18 22:22:01]

此前Patrick在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”

V神對Galaxy Digital創始人在早期購買以太坊表示感謝:針對Galaxy Digital創始人Mike Novogratz透露從V神手中購買50萬枚以太坊一事,V神在推特表示,這是向以太坊基金會購買,而不是我個人。我感謝Novogratz和其他早期購買ETH的買家。如果沒有他們,也許以太坊基金會在經濟上不會幸存下來,以太坊的發展也會更加艱難。[2020/11/17 21:06:01]

Tags:ALA區塊鏈以太坊ANCAvalaunch區塊鏈證據保全怎么操作以太坊幣最新價格行情分析Magic Balancer

Gate.io
消息人士:億萬富翁Steve Cohen正籌備成立一家加密投資公司_OIN

據Blockworks引援四位知情人士消息,對沖基金億萬富翁SteveCohen正籌備成立一家專注于加密貨幣的投資公司.

1900/1/1 0:00:00
CoinFLEX與Roger Ver存在4700萬美元債務糾紛,與發幣籌資目標金額相同_COI

加密交易所CoinFLEX首席執行官MarkLamb發推表示,Bitcoincom創始人RogerVer欠CoinFLEX價值4700萬美元的USDC.

1900/1/1 0:00:00
Celsius債權人委員會在聽證會上阻止Celsius出售其開采的比特幣_ELS

據Decrypt報道,在今天的Celsius第11章破產程序的聽證會上,Celsius債權人委員會采取行動阻止Celsius出售其部分開采的加密貨幣的企圖.

1900/1/1 0:00:00
區塊鏈項目 Topl 完成1500萬美元A輪融資,Mercury 等領投_區塊鏈

據Techcrunch報道,區塊鏈項目Topl宣布完成1500萬美元A輪融資,Mercury、RepublicAsia和CryptologyAssetGroup共同領投.

1900/1/1 0:00:00
新加坡授予Vauld母公司為期三個月的債權人保護_PAY

新加坡高等法院授予加密貨幣貸方Vauld的母公司為期三個月的債權人保護,讓該公司在尋求將自己出售給競爭對手Nexo時有喘息的空間.

1900/1/1 0:00:00
全球市值前100的上市公司中有40家向區塊鏈/加密領域的公司投資約60億美元_加密貨幣

區塊鏈市場情報機構Blockdata發布的對全球市值前100上市公司的區塊鏈投資活動的研究報告顯示,在2021年9月至2022年6月期間,有40家公司投資了區塊鏈/加密領域的公司.

1900/1/1 0:00:00
ads