Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证_COB:King of Cobra

链捕手消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT验证时,没有限制pointer在proofBytes长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt可以通过MPT验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer仍可以单方面通过伪造receipt数据的方式来实现对跨链协议的攻击。

动态 | 加州法院督促SEC对ICOBox提起违约判决动议:加州中央地方法院法官Dale S. Fischer为证券交易委员会(SEC)设定最后期限,以督促SEC对ICOBox和Nikolay Evdokimov执法。根据法院命令,SEC需在2020年1月10日之前提起违约判决动议。此前9月消息,SEC指控ICOBox及其创始人Nikolay Evdokimov违反美国证券法进行代币销售。(FinanceFeeds )[2019/12/13]

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议正常运作的基石。

声音 | Cobra:若比特币现金SV失败 算力将重改交易量:比特币官方论坛Bitcoin.org持有人Cobra发布推文称,人们没有意识到比特币“哈希战争”(算力之争)将是多么残酷。克雷格和卡尔文已经拥有超过50%的哈希能力,他们不会表现得很好。如果比特币现金SV失败,这种算力将重来,审查交易,改写交易链等等。[2018/11/11]

Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

动态 | 零手续费交易所COBINHOOD上线美元交易对:据Bitcoinist今日消息,零手续费交易所COBINHOOD宣布上线美元和多个数字货币的交易对。据悉,交易所将于7月20日开放美元存入通道。[2018/7/15]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

Luna跨链双雄之Cosmos_MOS:cosmos

来源:?IOBCCapital在多链时代,跨链是区块链行业的一个刚需。DeFi、GameFi等应用层项目对公链本身的性能需求点不同:DeFi对可组合性要求较高,GameFi对并发性能要求较高,S.

[0:0ms0-1:746ms