Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

[Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

Cobra:无论现在还是未来,比特币都将吸引更多的资本:Bitcoin.org网站共同所有者Cobra发推称,没有任何一种资产像比特币一样,即使世界上每个国家都在合作试图夺走它,但它也无法被夺走。无论比特币的价值是现在发现,还是在30年后被发现,它都将不可避免地吸引更多的资本流入。Cobra还表示,更倾向于认为人们还需要几十年时间才能完全掌握比特币的价值。而之所以这么认为,是因为它给普通人留下了更多的时间去积累。此外,希望家、政府和银行最后加入进来,争夺比特币。[2020/8/18]

声音 | Cobra:将BTC挖矿奖励维持为10 BTC可能更好:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发推文称,比特币可挖的数量越来越少是一件很疯狂的事情,我不认为这是什么好事。在达到2100万BTC上限之前,维持一个稳定而且持续的10 BTC奖励可能更好。[2019/9/5]

Cobinhood将新增14个加密货币:Cobinhood宣布将添加14个新的加密货币,分别是REP、BAT、EOS、ETHOS、GTC、GNT、NGC、OMG、QTM、SAN、SPHTX、SNT、PAY、TRX。此前该平台只提供BTC、ETH及COB的交易。Cobinhood是美国完全零手续费的数字货币交易所。[2018/1/20]

郑重声明: Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Telos推出基于NFT的Web3域名服务

    [2022-3-29 14:24:52]金色财经消息,高容量区块链平台和网络 Telos 宣布推出基于 NFT 的 Web 3 域名服务 Telos Name Service,域名可以被添加到用户配置文件中,域名持有者可以发送和接收具有唯一性的“.tlos...

  • Celer Network 推出的跨链桥 cBridge 跨链资金突破 50 亿美元

    [2022-3-27 14:20:56]金色财经消息,据官方消息,跨链基础设施 Celer Network 推出的跨链桥 cBridge 跨链资金突破 50 亿美元。 Core Scientific拒绝了Celsius的470万美元索赔:金色财经报...

  • Robinhood宣布将股票交易时间延长4小时

    [2022-3-30 14:26:57]3月30日消息,Robinhood宣布将股票交易时间延长为美国东部时间早7点至晚8点,并表示这是实现24/7股票投资的重要一步。该交易时间延长无需获美SEC批准。据悉,传统市场时间为上午9点30分至下午4点,此前Ro...

  • 以太坊扩容网络Boba Network将推出首个官方NFT系列铸造活动

    [2022-3-27 14:20:19]3月27日消息,以太坊扩容网络Boba Network宣布将在北京时间3月28日上午8点推出第一个官方 NFT 系列“图灵怪物”铸造活动,总共 1000 个怪物可以免费铸造,每个钱包限制为 3 个,铸造链接将在活动开...

  • 印度财政部长:不允许用某一数字资产的损失来抵消另一种加密货币的收入

    [2022-3-28 14:21:57]金色财经报道,印度财政部长周一表示,印度已经收紧了加密货币的规范,不允许用某一数字资产的损失来抵消另一版本的加密货币的收入。 财政部长Pankaj Chaudhary在议会告诉立法者,政府将不允许对开采加密货币资产时...

  • Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

    [2022-3-29 14:24:49]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻...

  • NFT游戏DOGAMí获Tezos基金会50万美元投资建设Petaverse

    [2022-3-29 14:25:23]3月29日消息,NFT游戏DOGAMí发布公告宣布其项目团队已经完成新一轮50万美元的融资,领投方为Tezos基金会。据悉,Tezos基金会将获得DOGAMí部分股权,但未披露具体的股权比例。 Tezos基...

  • GMT突破 2 美元,24 小时涨幅90.5%

    [2022-3-30 14:26:31]行情显示,STEPN(GMT)突破 2 美元,现报价 2.035 美元,创历史新高,24 小时涨幅 90.5%。 BitMEX将于4月11日上线GMT/USD、GMT/USDT永续合约:4月8日消息,BitM...

  • 调查:超过一半美国人认为加密货币将彻底改变金融业

    [2022-3-30 14:26:42]金色财经报道,美国一项新的全国性调查发现,大多数美国人认为加密货币将彻底改变金融业。这项新的民意调查是由StarkWare委托进行的,StarkWare是一家为其未来产品进行研究的区块链基础设施公司。 民意...

  • 粤港澳大湾区首个跨境数据验证平台上线 微众银行提供区块链开源技术支持

    [2022-3-27 14:20:31]3月27日消息,粤澳跨境数据验证平台近日在粤澳两地上线试运行。这是粤澳加快跨境数据便捷有序流动,探索建立开放型、合作型、示范型跨境数字服务融合的又一创新实践。据悉,粤澳跨境数据验证平台首阶段以金融信息作为试行范畴,旨...

  • WWE通过Candy Digital 推出 NFT

    [2022-3-29 14:23:35]金色财经报道,美国职业摔角联盟(WWE)与体育平台Fanatics签署了一项协议,通过Fanatics的数字收藏品公司 Candy Digital 设计和发布NFT。根据一份联合声明,NFT 交易卡将展示WWE的一些...

大币网

[0:0ms0-6:706ms