加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:BSC Token Hub跨鏈交易驗證方式存在漏洞

Author:

Block

Time:10/7/2022 6:30:55 AM

10月7日消息,據Beosin EagleEye平臺監測顯示,BSC Token Hub10月7日遭遇黑客攻擊,Beosin安全團隊現將手法解析如下:幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊(110217401)的提款證明

Beosin Trace正在對被盜資金進行實時追蹤。

其它快訊:

安全團隊:NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露:5月11日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露,累計被盜金額930個BNB。經成都鏈安技術團隊分析,本次攻擊原因是攻擊者利用被盜的owner地址,給惡意地址添加Operator權限,再通過添加Operator權限的地址調用N3DR代幣合約中的emergencilyTransfer函數,把0x1bBbbB0d79932047Fd29CdBB401B29b13306E090地址中的N3DR代幣轉移到攻擊者地址,最后攻擊者把獲取到的N3DR代幣通過pair交易兌換出930個BNB。

攻擊交易:0xf039a71f2325560723a5bb956b3950de7bbc1646fb9cfb162983d21a89994113

攻擊者地址:0xcd5bae758f0e576c49a1dd34f263090f76e763df

攻擊者合約:0xa5be5a1570172e8b48783ad4e0bb2669491f35ce[5/11/2022 10:52:36 AM]

安全團隊:Legends of Optimus和SolarCity Finance發生Rugpull:4月15日消息,派盾發推表示,Legends of Optimus和SolarCity Finance發生Rugpull。據悉這兩個項目是同一個開發者,目前Optimus和SolarCity代幣都下跌了98%,提醒用戶注意風險。[4/15/2022 10:09:50 PM]

動態 | 慢霧安全團隊剖析EOS 合約競猜類游戲 FFgame 被攻擊事件:據慢霧安全團隊消息,針對 EOS 合約競猜類游戲 FFgame 被攻擊事件的剖析,慢霧安全團隊通過與 FIBOS 創始人響馬的交流及復測推測:攻擊者通過部署攻擊合約并且在合約中使用與 FFgame 相同算法計算隨機數,產生隨機數后立即在 inline_action 中使用隨機數攻擊合約,導致中獎結果被“預測”到,從而達到超高中獎率。該攻擊者從第一次出現盜幣就已經被慢霧監控賬戶變動,在今日凌晨(11.8 號)已經第一時間將威脅情報同步給相關交易所平臺。

慢霧安全團隊提醒類似開發者:不要引入可控或可預測隨機數種子,任何僥幸都不應該存在。[11/8/2018 12:00:00 AM]

美股集體低開,道指開跌約260點

金色財經報道,加息預期升溫,美股集體低開,道指開跌約260點,納指跌1.75%,標普500指數跌1.21%。三星等業績不佳拖累芯片股多數走低,AMD(AMD.O)跌約6%,英偉達(NVDA.O)跌約5%,臺積電(TS...

Block Chain:10/7/2022 6:31:09 AM
趙長鵬:幣安今年可能會在收購和投資上花費超過10億美元

10月7日消息,趙長鵬表示,盡管加密貨幣市場熊市即將到來,幣安今年可能會在收購和投資上花費超過10億美元。 幣安也一直在向NFT和粉絲代幣的生態系統以及傳統的支付服務提供商投入資金.

Block Chain:10/7/2022 6:31:08 AM
灰度數字大盤基金添加MATIC

10月7日消息,灰度(Grayscale)表示,作為季度再平衡的一部分,灰度數字大盤基金(Grayscale Digital Large Cap Fund)添加MATIC,其它現有代幣組合包括BTC、ETH、ADA、...

Block Chain:10/7/2022 6:31:06 AM
比特幣全網未確認交易數量為1295筆

金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為1295筆,全網算力為256.70 EH/s,24小時交易速率為3.18交易/s,目前全網難度為31.36 T,預測下次難度上調9.34%至34.2...

Block Chain:10/7/2022 6:31:05 AM
Animoca Ventures與Blocore達成合作,共同投資Web3公司

10月7日消息,Animoca Ventures與韓國區塊鏈投資機構Blocore簽署諒解備忘錄,雙方將密切合作,尋找和支持領先的Web3公司,從而發展區塊鏈和Web3生態系統.

Block Chain:10/7/2022 6:31:02 AM
Transit Swap已開啟用戶資產第一部分退還工作,約占總金額68%

10月7日消息,Transit Swap現已開啟用戶資產的第一部分退還工作(約68%),受該事件影響的用戶可以前往退還網站進行申領,對于因個人原因泄露私鑰、助記詞的用戶.

Block Chain:10/7/2022 6:31:01 AM
幣安鏈遭受史上最大攻擊,涉及金額7.18億美金

據官方消息,10月7日,BSC鏈遭受黑客攻擊,攻擊金額達7.18億美金,成為歷史最高的黑客攻擊。BSCFA認為,ETHW具有更高的安全性,低Gas費的服務,有可能成為BSC的替代品.

Block Chain:10/7/2022 6:30:53 AM
BNB Chain:已發布BSC v1.1.15版本,計劃1小時內重啟網絡

10月7日消息,BNB Chain發推稱,已發布BSC v1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈(BSC)。新版本將阻止黑客賬戶相關活動.

Block Chain:10/7/2022 6:30:52 AM
BAYC系列NFT近24小時交易額增長超400%

金色財經報道,OpenSea最新數據顯示,Bored Ape Yacht Club(BAYC)系列NFT過去24小時的交易額為385 ETH,增長率為427%。近24小時交易額排名位列OpenSea第3.

Block Chain:10/7/2022 6:30:51 AM
金融公司Envestnet與Flourish Crypto集成,允許RIA使用相關數據

10月7日消息,金融公司Envestnet已經與加密公司Flourish Crypto集成,允許注冊投資顧問(RIA)將Flourish Crypto數據合并到其報告中.

Block Chain:10/7/2022 6:30:48 AM
Mt. Gox債權人可在索賠系統選擇還款方式并登記收款人信息

10月7日消息,Mt. Gox修復計劃索賠系統發布一項新功能,允許債權人選擇還款方式,并在線上索賠申報系統上登記收款人信息,截止日期為2023年1月10日.

Block Chain:10/7/2022 6:30:47 AM
BNB Chain:BNB智能鏈開始恢復運行

金色財經報道,BNB Chain發推稱,BNB智能鏈(BSC)20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。 此外,BscScan數據顯示,BNB Chain網絡已恢復出塊.

Block Chain:10/7/2022 6:30:46 AM
ads