安全团队:BSC Token Hub跨链交易验证方式存在漏洞

[安全团队:BSC Token Hub跨链交易验证方式存在漏洞]10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Beosin Trace正在对被盗资金进行实时追踪。

其它快讯:

安全团队:Doge Capital项目Discord服务器遭到攻击:8月5日消息,据CertiK监测,Doge Capital项目官方表示其Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。[2022/8/5 12:03:53]

安全团队:ACC代币发生Rug Pull,损失达12万美元:6月6日消息,CertiK表示,经初步分析,ACC代币暴跌超70%,近期交易中有7笔被认定为可疑的Rug Pull,损失达12万美元。项目团队似乎拥有抛售代币的账户。

2022年4月12日,ACC代币部署器0x8045f108f39a3b4efa77b00d166a44479691902e铸造了7900,000枚ACC代币到0x8045f108f39a3b4efa77b00d166a44479691902e。

然后,该钱包在5月23日将395000枚ACC转移到0xb61eb71a492f47a5fd8e927081526abc2211f9ca。[2022/6/6 4:05:21]

安全团队:NFT项目Not Bored Apes Discord遭攻击并发布网络钓鱼链接:金色财经消息,据CertiK监测,NFT项目Not Bored Apes的Discord遭受攻击,一个mod账户似乎被黑,开始频繁发布网络钓鱼链接。请对官方未公布的Mint保持警惕。[2022/6/4 4:02:07]

郑重声明: 安全团队:BSC Token Hub跨链交易验证方式存在漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • RENGA系列NFT总市值达20810.79ETH

    [10-3-2022 6:37:52 PM]金色财经消息,据NFTGo.io数据显示,RENGA系列NFT总市值达20810.79ETH,在所有NFT项目总市值排名中位列第49;其24小时交易额为2448.34ETH,涨幅达71.58%。截止发稿时,该系列NF...

  • DigitDAO为纯数字.bit 账户返还注册费提案已通过

    [10-9-2022 12:50:22 PM]10月9日消息,跨链DID协议.bit社区发起的DigitDAO的第一个社区投票提案已通过。目前.bit 4D还有3千多个,5D还有4万多个未被注册,DigitDAO 金库余额现已超32万美金。该提案的通过,可能会导...

  • Web3社交网络DeSo宣布集成USDC

    [10-4-2022 6:39:22 PM]10月4日消息,Web3社交网络DeSo宣布集成美元稳定币USDC,旨在让更多以太坊用户可以访问其社交平台。DeSo团队称,USDC可扮演金融桥梁的角色,使开发人员能够构建具有成本效益且用户友好的Web3社交应用程序...

  • Marathon Digital 9月开采360枚比特币

    [10-7-2022 6:41:31 PM]10月7日消息,比特币矿企Marathon Digital 9月共开采360枚比特币,今年第三季度的总开采量为616枚,总持有量达10670枚,且本月没有出售比特币。此外,Marathon Digital总算力达5....

  • Huobi Global控股股东完成股份出售

    [10-8-2022 12:49:02 PM]金色财经报道,Huobi Global今天宣布,Huobi Global控股股东公司已向百域资本旗下基金转让所持有的全部Huobi Global股份,百域资本旗下并购基金成为Huobi Global的第一大股东和实控...

  • 安全团队:BSC Token Hub跨链交易验证方式存在漏洞

    [10-7-2022 6:41:51 PM]10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一...

  • JAZDID将于10月5日开启注册5字符以上的.bab域名

    [10-5-2022 6:40:04 PM]10月5日消息,JAZDID将于2022年10月5日北京时间晚20:00点上线其DAPP,并公开注册5字符及以上的did产品.bab。 其它快讯: IBMJapan、野村研究所等联合成立Pla-cha...

  • 数据:TheSandbox Land当前地板价为1.54ETH

    [10-3-2022 6:37:53 PM]金色财经报道,据NFTGo.io数据显示,TheSandbox Land 24小时交易额为42167美元,此外,TheSandbox Land地板价为1.54ETH,24小时下跌3.75%,市值达到6.18亿美元。 ...

  • Web3.0谷歌搜索指数呈现走高趋势

    [10-3-2022 6:37:49 PM]金色财经报道,谷歌数据显示,Web3.0谷歌搜索指数近来呈现上升趋势,较7月31日至8月6日指数相比增长25,目前指数为65。 其它快讯: 欧洲奢侈品手机品牌VERTU推出Web3手机Metavert...

  • Gitcoin将于10月3日至31日举办首届ODS黑客松活动,总奖金达18,250美元

    [10-3-2022 6:38:13 PM]10月3日消息,Gitcoin将于10月3日至31日举办首届开放数据科学黑客松(Open Data Science Hackathon)活动,奖金总额为18,250美元,将分配在三个类别:Sybil Slayers、...

  • 比特币全网未确认交易数量为3360笔

    [10-3-2022 6:37:55 PM]10月3日消息,BTC.com数据显示,目前比特币全网未确认交易数量为3360笔,全网算力为240.17EH/s,24小时交易速率为2.66交易/s,目前全网难度为31.36T,预测下次难度上调3.48%至32.45...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:15ms0-0:886ms