Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

[Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

其它快讯:

声音 | 眼镜蛇 Cobra:如果澳本聪抛弃了 SV那么 SV也会被社区分叉:眼镜蛇 Cobra发布推文指出,如果 CoinGeek和澳本聪抛弃了 SV转而去挖 ABC,那么 SV应该也会被社区硬分叉,并且 PoW将被更改,并与 BTC合并。[2018/11/17]

动态 | 美国加密货币交易所Cobinhood将于7月20日起开始支持法币交易:7月13日消息,在获得监管部门批准后,美国加密货币交易所Cobinhood宣布,它将从7月20日起开始支持法币交易。Cobinhood首席执行官Popo Chen表示:在某些情况下,市场并没有反映出加密货币在全球范围内取得的巨大进展,交易员们知道存在大量的价值机会,因此现在是法币在Cobinhood平台上首次公开交易的协同时机。[2018/7/13]

LTC、QTUM将于3月8日上市Cobinhood:根据Cobinhood官方消息,将在3月8日上线LTC、QTUM。Cobinhood是美国完全零手续费的数字货币交易所。自今年1月下旬,Cobinhood不断上新币。目前LTC全球均价192.93美元,跌幅达4.77%;QTUM全球均价23.56美元,跌幅达6.05%。[2018/3/7]

郑重声明: Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 体育娱乐平台Eksab完成300万美元种子轮融资,4DX Ventures领投

    [2022-3-28 14:22:49]3月28日消息,体育娱乐平台 Eksab 完成 300 万美元种子轮融资,4DX Ventures 领投,Darwazah Capital、Golden Palm Investments、P1 Ventures 以及...

  • 《第二人生》创始人:Meta商业模式并不适于元宇宙,会带来灾难

    [2022-3-28 14:21:38]金色财经报道,《第二人生》的发明者和林登实验室创始人菲利普·罗斯戴尔(Philip Rosedale)对元宇宙的看法与扎克伯格的计划截然相反。 在采访时,菲利普·罗斯戴尔谈及扎克伯格版本的元宇宙时表示,一方...

  • Solana链上NFT交易额突破14亿美元

    [2022-3-28 14:23:04]金色财经报道,最新数据显示Solana链上NFT交易总额已突破14亿美元,本文撰写时为1,402,164,057美元,链上交易量达到1,589,711笔。当前Solana区块链上NFT交易额最大的NFT项目是Sola...

  • 加纳副总统:CBDC可以促进非洲内部的贸易

    [2022-3-29 14:24:43]金色财经报道,在最近发布的一份文件中,加纳银行(BOG)概述了发展央行数字货币(CBDC)的一些关键原因。此外,在这份文件中,央行行长坚持认为,央行对有助于其成功推出数字货币的建议持开放态度。该文件还提到了这种数字货...

  • 11325枚BTC从休眠近8年的钱包地址转出,疑似和Cryptsy黑客有关

    [2022-3-30 14:25:54]3月30日消息,今日凌晨,区块链解析器捕获了11笔交易,总计11325枚休眠的BTC从2014年创建的未知钱包转移到大量收件人地址,交易均发生在区块高度729,587处。此外,Whale Alert表示,这比资金可能...

  • Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

    [2022-3-29 14:24:49]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻...

  • Azuki系列NFT 24小时交易额超过978万美元

    [2022-3-27 14:20:28]3月27日消息,NFTGo数据显示,Azuki系列NFT 24小时交易额超过978万美元,增幅63.59%。当前地板价为18.2 ETH,涨幅8.57%。 其它快讯: Azuki系列NFT地板价跌至2...

  • ETC突破50美元

    [2022-3-30 14:25:35]ETC突破50美元,现报50.0176美元,日内涨幅达到3.98%,行情波动较大,请做好风险控制。 其它快讯: 数据:灰度ETC基金累计持仓 1234.6万:据KingData数据显示,灰度 ETC ...

  • dForce:veDF持有者现可将治理权委托给其他受信用户

    [2022-3-29 14:24:47]3月29日消息,DeFi协议dForce宣布,随着协议TokenDF质押功能的上线,veDF持有者可以将他们的投票权,委托给自己选择的任何治理申请者的钱包地址(无需持有DFToken),代表他们进行讨论和投票。 ...

  • DexGuru将开启NFT铸造,持有者可参与GuruDAO治理

    [2022-3-29 14:23:16]3月28日消息,去中心化交易终端DexGuru宣布将于3月31日开启Season Pass NFT铸造并持续3天,2 月 1 日之前给 DexGuru 小费的用户以及DEXT、 UniWhales、 Chartex、...

  • 港交所计划今年建立数字资产交易平台Diamond

    [2022-3-29 14:24:17]3月29日消息,港交所今日举行企业日,行政总裁欧冠升(NicolasAguzin)表示,港交所今年计划建立全新试点数字资产交易平台“Diamond”。欧冠升指出,数字资产目前约有3万亿美元市值,预计十年后很可能增长至...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-7:509ms