宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XMR > 正文

安全团队:BSC Token Hub跨链交易验证方式存在漏洞

作者:

时间:1900/1/1 0:00:00

10月7日消息,据BeosinEagleEye平台监测显示,BSCTokenHub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。1)攻击者先选取一个提交成功的区块的哈希值2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点3)在IAVL树上添加一个任意的新叶子节点4)同时,添加一个空白内部节点以满足实现证明5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希6)最终构造出该特定区块的提款证明BeosinTrace正在对被盗资金进行实时追踪。

安全团队:Nova代币暴跌,攻击者获利约10万美元:金色财经报道,据Beosin EagleEye平台监测显示,Nova代币暴跌,攻击者(0xcbf184b8156e1271449cfb42a7d0556a8dcfef72)首先调用rewardHolders函数铸造了10,000,000,000,000,000,000,000,000,000个NOVA代币,随后利用铸造出的代币在Pair中兑换出了363.7BNB(105,811美元)。目前获利资金已全部进入 Tornado.Cash。[2022/12/9 21:34:25]

安全团队:MonoX攻击者将约1300枚ETH转入TornadoCash:金色财经报道,据派盾(PeckShield)监测,MonoX Finance的攻击者将约1,300枚ETH(约210万美元)转入TornadoCash。

2021年11月,MonoX Finance遭受黑客攻击,损失约3100万美元。[2022/9/6 13:11:25]

安全团队:LCD Lab项目Discord服务器遭到攻击:金色财经消息,安全团队CertiK表示,看到有报道称LCD Lab项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。[2022/9/3 13:06:09]

标签:EOSSINNOXASHTHEOSSIMPSONSINUNANOX币KCASH

XMR热门资讯
模擬交易賽,百萬體驗金任你操作

尊敬的8V用戶: 在8V您无需花费,0成本体验加密货币交易,让您新手变老手,老手变高手学会如何稳操胜券,下一个币圈大神就是您! 一、活动时间 10/617:00-11/616:59 二、活动规则 活动采用填写表单进行申请.

1900/1/1 0:00:00
该数据显示以太坊鲸鱼正在操纵 ETH 价格,这是真的吗?

以太坊鲸鱼投资者一直对ETH价格产生影响。这是因为他们利用自己的持股在ETH市场上创造了他们想要的趋势。但根据CryptoQuant的数据,它们的影响正在引起更多关注。在加密货币领域,鲸鱼是对特定资产持有较高投资的个人或实体.

1900/1/1 0:00:00
比特币近期的价格上涨还是下跌?

在经历了数周的下跌模式之后,随着BTC回升至20,000美元的水平,比特币的价格有所缓解。过去几天对大多数加密货币有利,因为它们已经看到了一些可观的收益.

1900/1/1 0:00:00
哪些山寨币会在2022年第四季度获得最大利润?

著名的加密货币分析师MichalvandePoppe看好这些顶级山寨币,预计未来几天将大幅上涨.

1900/1/1 0:00:00
Elephant生态——获币方式的一场革命!

Elephant生态 伴随着数字技术创新突飞猛进,数字货币在未来的全球数字经济竞争中也必将居于核心地位.

1900/1/1 0:00:00
Metaplex (MPLX) Deposit Competition is Live on Gate.io, Join & Share $10,000 Mega Rewards in MPLX!

Gate.ioiscurrentlyholdingtheMetaplex(MPLX)tradingcompetition.Joinrightnowandsharethe$10.

1900/1/1 0:00:00