Immunefi:白帽黑客发现Polygon智能合约中PoS系统漏洞

[Immunefi:白帽黑客发现Polygon智能合约中PoS系统漏洞]2月21日消息,Immunefi 今日发布了一份关于Polygon共识机制的漏洞报告。报告显示,1月15日, 白帽Niv Yehezkel在 Polygon 在以太坊上的智能合约中的权益证明 (PoS) 系统中发现了一个漏洞,这将允许攻击者降低总权益,从而允许绕过共识,这可能会导致攻击者流失来自存款经理的所有资金,进行无限制的提款,DoS等等。

由于漏洞利用的复杂性,该漏洞的严重性级别为 75,000 美元。 攻击者要利用此漏洞,必须满足特定的市场条件。例如,验证者点必须是开放的,并且资本要求很高。使用 flashbots 直接支付给矿工留在验证者位置的金额也很高。此外,Polygon 网络的检查点时间每 30-45 分钟发生一次,攻击者需要长时间维护验证者位置,从而由??于时间要求增加了攻击成本。

Immutable非托管钱包和身份验证解决方案Immutable Passport测试版已上线:金色财经报道,以太坊 NFT 二层扩容方案 Immutable 联合创始人 Robbie Ferguson 宣布 Immutable 的非托管钱包和身份验证解决方案 Immutable Passport 测试版已上线。 Immutable Passport 的特点包括完全自托管,基于电子邮件 onboarding ,所有游戏共享流动性。

此前消息, ImmutableX 此前计划于 4 月推出其非托管钱包和身份验证解决方案 Immutable Passport,专为 Web3 游戏工作室设计,旨在帮助 Web3 游戏用户管理和简化资金管理体验,用户创建一次 Passport 即可访问由 Immutable 提供支持的所有游戏和市场。[2023/5/4 14:42:53]

Orbiter Finance新增支持Immutable X:金色财经消息,Layer2跨Rollup桥OrbiterFinance宣布新增支持Immutable X。OrbiterFinance此前支持的网络包括以太坊、zkSync、Arbitrum、Optimism、Polygon、Loopring和StarkNet(Georli)。[2022/3/24 14:16:02]

动态 | 加密游戏发行商Immutable通过A轮融资筹得1500万美元:加密游戏《众神之链》的发行商Immutable通过A轮融资筹得了1500万美元。 Naspers Ventures领投,Michael Novogratz的Galaxy Digital EOS VC基金也参加了此轮融资。《众神之链》与畅销的《炉石传说》相似,是一种数字纸牌游戏,但专为不可替代代币(NFT)打造。(coindesk)[2019/9/24]

郑重声明: Immunefi:白帽黑客发现Polygon智能合约中PoS系统漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国特勤局官网新增加密货币认知板块

    [2022-2-23 10:10:34]金色财经报道,美国特勤局官网于近日新增加密货币认知板块。据悉,该板块将介绍该机构打击非法使用数字资产的最新工作,并提供关于数字资产安全以及如何确保其安全的公共意识信息。 Coincheck与美国特殊目的收购公...

  • Aptos以20亿美元的估值筹集2亿美元重启Diem项目

    [2022-2-24 10:13:58]金色财经报道,Aptos博客称,在Meta公司确认关闭其加密货币相关资产之后,Aptos正在将Diem区块链再次带入生活。据两位不愿透露姓名的消息人士称,该团队正以20亿美元的估值筹集2亿美元来实现这一目标。知情人士...

  • 山东公布整治虚拟货币“挖矿”活动举报电话

    [2022-2-21 10:06:14]2月21日消息,近日,山东省发展和改革委员会发布《关于设立整治虚拟货币“挖矿”活动举报电话的公告》,公布省市两级整治虚拟货币“挖矿”活动的监督及举报电话。公告称,为贯彻落实《国家发展改革委等部门关于整治虚拟货币“挖矿...

  • 广东高院发布虚拟货币典型案例:不法投融资活动不受法律保护

    [2022-2-22 10:08:17]金色财经报道,2月22日,广东省高级人民法院发布2021年度全省法院涉互联网十大案例。其中,韦某等与章某等网络侵害虚拟财产纠纷案入选。 该案中,XIN币为一种加密虚拟“货币”。2019年7月,韦某等组成A团...

  • 黄埔海关查获49台二手虚拟货币矿机

    [2022-2-21 10:05:28]2月21日消息,黄埔海关21日介绍,近日,该海关所属东莞海关在寄递渠道查获伪报品名出口的二手虚拟货币矿机,共计49台。据了解,该批矿机为蚂蚁矿机,是全球市场占有率第一的加密货币挖矿机品牌,通过运行特定演算法获取加密货...

  • Immunefi:白帽黑客发现Polygon智能合约中PoS系统漏洞

    [2022-2-21 10:06:16]2月21日消息,Immunefi 今日发布了一份关于Polygon共识机制的漏洞报告。报告显示,1月15日, 白帽Niv Yehezkel在 Polygon 在以太坊上的智能合约中的权益证明 (PoS) 系统中发现了...

  • Layer2协议Loopring将上线NFT铸造功能

    [2022-2-23 10:10:42]2月23日消息,Layer2协议环圈在社交媒体上表示,Loopring将上线NFT铸造功能,用户可以通过环圈钱包在以太坊第2层网络上以低于2美元的成本铸造自己的NFT,并保证和以太坊主网同等的安全性。 Pla...

  • 区块链分析公司 bitsCrunch完成360 万美元融资

    [2022-2-24 10:14:03]金色财经报道,区块链分析公司bitsCrunch今天宣布,在一轮私人融资中筹集了 360 万美元。这轮融资由 Animoca Brands 牵头,并见证了 Coinbase Ventures、Crypto.com C...

  • Square更名为Block以来股价下跌超50%

    [2022-2-24 10:13:46]2月24日消息,自公司名称从“Square”改为“Block Inc.”以来,Block的价值已经损失了40%。此前消息,Block首席执行官Jack Dorsey)辞去了他在Twitter的双重首席执行官职务,现在...

  • 神鱼:X2Y2 NFT挂单挖矿已升级多签和时间锁

    [2022-2-21 10:04:50]2月21日消息,Cobo联合创始人神鱼在社交媒体表示,X2Y2 NFT挂单挖矿目前已升级多签+时间锁。据此前消息,神鱼在推特上提示“X2Y2 NFT挂单挖矿存在风险”。

  • Web3安全生态基础设施Go+ Security Engine上线代币安全监测功能

    [2022-2-23 10:10:44]2月23日消息,Web3 全新安全生态基础设施 Go+ Securtiy Engine 已在官网发布针对 C 端用户的代币安全监测功能。用户输入代币合约地址,即可获取该代币在合约安全、交易安全、信息安全三方面的近 3...

大币网

[0:15ms0-5:424ms