比特币:慢雾分析Poly Network被攻击根源:跨链合约Keeper可被黑客修改,随意构造交易_terra币价格

链捕手消息,安全分析团队慢雾发布PolyNetwork被攻击事件的分析报告。慢雾认为,该攻击瞄准的潜在漏洞是EthCrossChainData合约的keeper可以被EthCrossChainManager合约修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数可以通过_executeCrossChainTx函数来执行用户传入的数据。

美国第二巡回法院命令Terraform Labs和DoKwon遵守美SEC传票:6月9日消息,美国第二巡回法院命令加密货币公司Terraform Labs和其首席执行官Do Kwon遵守美国证券交易委员会(SEC)传票。SEC正在调查Terraform的Mirror Protocol,该协议允许投资者创建和交易与美国证券价格挂钩的数字资产。SEC正在寻求确定Do Kwon或Terraform是否通过创建、推广和销售数字资产违反了联邦证券法。(law360.com)[2022/6/9 23:02:36]

因此,攻击者利用该函数传入精心构造的数据来修改EthCrossChainData合约的keeper,替换keeper角色的地址后,攻击者可以随意构造交易,从合约中提取任意数量的资金。而keeper的私钥泄漏并非该事件根源。

Twitter将允许用户用比特币“打赏”内容创作者:金色财经报道,9月1日消息,今年年初时Twitter推出“Tip Jar”功能,最新测试版Twitter将功能进一步延伸,用户未来可以通过Tip Jar用比特币向内容创作者支付小费,即“打赏”。目前测试用户虽然无法选择比特币支付,但代码显示Twitter有意支持。当Tip Jar推出时,Twitter允许用户添加Bandcamp、Cash App、Patreon、PayPal和Venmo支付链接。7月份Twitter CEO多西告诉投资者,对于公司来说比特币相当重要,未来会添加到Tip Jar。最新测试版Twitter甚至还提供教程,告诉用户什么是比特币闪电网络(Bitcoin Lightning Network)、什么是Custodial钱包和Non-custodial钱包。(macrumors)[2021/9/1 22:51:15]

昨日,跨链互操作性协议PolyNetwork在以太坊、BSC与Polygon部署的智能合约同时遭到黑客攻击,价值超过5.9亿美元的USDC、ETH等资产被黑客转移。该攻击为DeFi迄今为止最严重的安全事故。

Mastercard CEO :对比特币并不感兴趣:据u.today消息,虽然比特币赢得了许多前批评家的青睐,但万事达卡公司首席执行官Ajay Banga对加密货币仍然不热心。 Banga最近告诉《财富》杂志的Alan Murray,他对比特币并不真正感兴趣,他更喜欢央行的数字货币和稳定币。[2021/3/27 19:21:26]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-21:191ms