链捕手消息,Cosmos联合创始人EthanBuchman对BNBChain跨链桥BSCTokenHub攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造Merkle证明。这本不应该发生,因为Merkle证明应该提供高完整性。区块链轻客户端建立在Merkle证明之上,许多区块链将数据存储在Merkle树中,这样就可以生成证明,证明某些数据包含在树中。
流动性质押协议 PSTAKE 向 Cosmos 生态质押者与Aave、Cruve社区空投6%代币:2月19日消息,流动性质押协议 PSTAKE 宣布向协议生态系统中的关键利益相关者进行追溯性代币空投,以确保激励措施的一致性并促进协议的长期发展,空投数量为总供应量的 6%,即 3000万枚。
具体如下:2125 万枚 PSTAKE 将分配给 Cosmos 生态系统的质押者,其中包括 ATOM、XPRT 和 OSMO 的质押者;500万枚 PSTAKE 将分配给特定 DeFi 协议的合格用户,包括stkAAVE(持有5个以上)、CRV (持有100个以上,或者持有750个yveCRV,或cvxCRV) 持有者;75万枚 PSTAKE将平均分配给所有符合条件的协议早期采用者,其中 stkATOM 快照时间为 2021 年 9 月 2 日,stkXPRT 快照时间为 2021 年 10 月 31 日; 50 万枚 PSTAKE 奖励所有参与 Persistence 的 Cosmos StakeDrop 活动的 ATOM 质押者。
据悉,pSTAKE 空投代币的归属期限为 6 个月,每月发布一次,且后续空投代币需用户在 pSTAKE 进行特定质押活动才能发放。[2022/2/19 10:02:31]
Cosmos链使用一种称为IAVL的Merkle树,IAVL存储库公开了一个使用范围证明“RangeProof”的API,但事实证明RangeProof的内部工作存在严重错误。IAVLRangeProof的代码问题在于其允许填充InnerNode中的Left和Right字段,攻击者基本上利用了将信息粘贴到Right字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了Merkle证明。
Cosmos生态dVPN项目Sentinel完成350万美元融资,将于3月27日上线主网:3月12日消息,Cosmos生态dVPN项目Sentinel宣布完成350万美元融资,并将于3月27日上线主网。[2021/3/12 18:38:59]
Buchman表示,虽然使用RangeProof不是一个好主意,但有一个方式或可以解决这个问题,即当任何内部节点同时填充了左右字段时,则预先拒绝证明。对于IBC中的Merkle证明,IBC没有使用IAVL树的内置RangeProof系统,而是使用ICS23标准从IAVL树生成和验证Merkle证明,ICS23代码没有这个漏洞,它可明确“拒绝”RangeProof。
Cocos-BCX 陈昊芝:委托和分区见证可以优化网络事物处理效率:5月18日18:00,Cocos-BCX 发起人陈昊芝做客MXC抹茶社区,就《Cocos-BCX,下一代游戏数字经济平台》进行主题分享。
陈昊芝表示:“现有区块链技术能够提供足够高 TPS,但仍在降低事务处理的确认时延问题上缺乏解决方案。针对落地中的实际问题,Cocos-BCX 提出了极小延迟的事务执行确认设计。Cocos-BCX 在委托见证的基础上提出了分区见证设计,某些节点专注处理特定类型的合约请求,进一步优化全网整体的事务处理效率。”[2020/5/18]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。