跨链互操作项目Sygma上线测试网

[跨链互操作项目Sygma上线测试网]金色财经报道,跨链互操作项目Sygma宣布测试网上线。Sygma测试网将支持ERC20、ERC721和通用处理程序在Goerli(Ethereum)、Mumbai(Polygon)、MoonbaseAlpha(Moonbeam)网络上运行。参与的开发人员将能够将SygmaSDK集成到他们的应用程序中,并执行上述操作。

Moonbeam发布Runtime2400系列升级波卡跨链互操作功能:7月31日消息,Moonbeam的Runtime2400系列升级即将推出。此次升级将增加GMP预编译工具、XCM到EVM跨链远程调用以及OpenGov升级方案。此次升级将首先在Moonriver网络上执行,并在未来逐步落地Moonbeam主网。Runtime2400系列升级有望提升跨链终端体验,并降低跨共识开发难度。[2023/7/31 16:08:56]

跨链互操作性协议Multichain已集成至Aptos主网:据官方公告,跨链互操作性协议Multichain已集成至Aptos主网,支持USDT、USDC、WBTC、ETH和DAI五种资产从Multichain已支持的15种区块链网络跨链至Aptos。[2022/11/4 12:17:36]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

郑重声明: 跨链互操作项目Sygma上线测试网版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-8:614ms