安全团队:BSC Token Hub跨链交易验证方式存在漏洞

[安全团队:BSC Token Hub跨链交易验证方式存在漏洞]10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Beosin Trace正在对被盗资金进行实时追踪。

其它快讯:

安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险:8月11日消息,据慢雾安全团队,近期slack团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在2017年4月17日至2022年7月17日期间进行创建或撤销其工作区的邀请链接操作的所有用户。

目前slack团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关slack使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与slack使用的密码一致的其他账户密码。[2022/8/11 12:18:51]

安全团队:Loner Beasts服务器遭入侵:7月25日消息,据CertiK监测,NFT项目Loner Beasts服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。[2022/7/25 2:35:01]

安全团队:Ronin Network攻击者将6600ETH转移至Tornado Cash:金色财经消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内再次转移了资产,其中6600ETH(价值约 1870 万美元)转移至Tornado Cash,另外8721ETH转移至新钱包地址。

地址:①0x622163f3f21752d359216343df88e9108495ca14②0x002c93452d54b6d64bfa9879fcab14a74f1bdd44[2022/5/3 2:47:08]

郑重声明: 安全团队:BSC Token Hub跨链交易验证方式存在漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 今日恐慌与贪婪指数为26,等级由极度恐慌转为恐慌

    [2022-10-6 18:41:01]金色财经报道,今日恐慌与贪婪指数为26(昨日为25),恐慌程度较昨日下降,等级由极度恐慌转为恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市...

  • OpenSea上线批量上架和购买功能

    [2022-10-5 18:39:54]10月5日消息,OpenSea正式支持批量上架和购买功能,用户现在可以在OpenSea上的单个交易流程中列出并购买多达30件商品。 其它快讯: Opera加密浏览器集成Coin98:金色财经报道,Op...

  • 数据:比特币与黄金的相关性创历史新高

    [2022-10-4 18:39:13]10月4日消息,加密市场分析平台Kaiko Data在其10月3日发布的数据简报中表示,在上周,比特币与黄金的相关性达到了一年多来的最高水平。 其它快讯: 数据:过去五周持有10-100BTC的钱包中...

  • 观点:比特币增持地址创七年新高,指标上出现类似2015年和2019年市场底部信号

    [2022-10-5 18:40:03]10月5日消息,链上数据分析平台CryptoQuant 的分析师Ki Young Ju表示,当前BTC 的指标让人想起2015年和2019年类似的熊市的市场底部。他在Twitter上指出,目前BTC的增持水平已达到七...

  • 比特币全网未确认交易数量为3360笔

    [2022-10-3 18:37:55]10月3日消息,BTC.com数据显示,目前比特币全网未确认交易数量为3360笔,全网算力为240.17EH/s,24小时交易速率为2.66交易/s,目前全网难度为31.36T,预测下次难度上调3.48%至32.45...

  • 安全团队:BSC Token Hub跨链交易验证方式存在漏洞

    [2022-10-7 18:41:51]10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一...

  • Coinbase扩大在澳大利亚的服务,称其为“优先市场”

    [2022-10-6 18:40:59]10月6日消息,加密货币易所Coinbase本周宣布,正在推进其在澳大利亚的服务,称该国是“我们的优先市场”。Coinbase首先将添加当地支付平台PayID,作为当地客户将澳元转移到其Coinbase账户的一种方式...

  • Sushi DAO投票Jared Gray为新的CEO

    [2022-10-4 18:38:47]金色财经报道,在治理投票的结果之后,Jared Gray以超过83%的选票赢得Sushi DAO的首席执行官的选举。投票于 9 月 26日开始,并于今天美国东部标准时间上午 08:00 结束,Jared Gray 成...

  • 报告:加密货币第三季度损失价值4.2亿美元,较二季度下降 36%

    [2022-10-8 12:49:45]金色财经报道,Immunefi的第三季度加密损失报告发现,第三季度损失价值428,718,083美元,比第二季度的670,698,280美元下降36%,比去年同期的1,155,334,775美元下降62.9%。其中大...

  • 星展银行将通过APP向财富管理客户推出自助式加密货币交易功能

    [2022-10-9 12:50:38]10月9日消息,据新加坡星展银行官方消息,自助式加密货币交易功能将在其数字银行APP上正式上线,让合资格的星展财富管理投资者能够在星展数字交易平台(DDEx)上便捷完成加密货币交易。 此前,星展数字交易平台...

  • Binance:BNB Chain的存取款服务现已恢复

    [2022-10-7 18:41:46]10月7日消息,Binance 官方在社交媒体上发文表示,BNB Chian 已恢复运行,Binance 平台上BNB Chain存取款服务已恢复。 其它快讯: Robinhood上线SHIB的请愿书...

金宝趣谈

[0:0ms0-8:377ms