WEB3:Alavanche创始人:Solana攻击事件或是源于随机数重用漏洞导致用户私钥泄露_ripple

Alavanche创始人EminGünSirer发推称:“目前针对Solana生态系统的持续攻击仍在进行中,希望官方能快速澄清很多错误信息和猜测并恢复。此类攻击不仅会影响直接目标系统,还会通过侵蚀人们对行业的信心而间接影响行业中的每个人。”

公链项目Aptos将自5月起分阶段启动激励性测试网:4月19日消息,Meta(原Facebook)Stablecoin项目Diem前团队成员发起的公链项目Aptos已公布激励测试网路线图,计划在主网正式启动之前分阶段启动激励测试网,将于5月13日开放激励性测试网IT1注册,5月16日正式开启并将持续到5月27日。

另外,Aptos预计将于6月开始IT2,届时可使用测试币进行质押并赚取质押奖励;7月启动包含治理和升级的IT3;8月启动IT4,主要交付成果是支持尽可能多的验证者和验证者DDoS保护。AptosLabs将在Aptos社区的支持下确定适当的成功标准和激励措施,目前还在评估Token经济学,预计在运行激励测试网时以某种形式发布。

此前报道,公链项目Aptos于3月15日宣布完成2亿美元战略融资,该轮融资由a16z领投,Tiger Global、Katie Haun、Multicoin Capital、Three Arrows Capital、FTX Ventures和Coinbase Ventures等参投。Binance Labs于3月29日宣布战略投资公链项目Aptos开发团队Aptos Labs,将与Aptos在开发、代码审查、基础设施建设和黑客马拉松方面进行密切合作。[2022/4/19 14:34:21]

EminGünSirer对此次事件分析称:“因为交易的签名是正确的,所以攻击者很可能已经获得了对私钥的访问权。一种可能的途径是供应链攻击,其中JS库被黑客入侵,并泄露用户的私钥。受影响的钱包似乎是在过去约9个月内创建的,但有报道称新创建的钱包也受到影响。IOTA受到这种攻击的影响,并且从未完全恢复。如果同一把钥匙在两个不同的人手中,则很难确定谁是合法所有者。停止区块链无济于事,当区块链恢复时攻击将恢复。”此外,EminGünSirer也不认为攻击的原因是由于随机数生成器漏洞或零时差漏洞,他对AvaLabs的工程主管Patrick的观点表示赞同,即“一种潜在的随机数重用,最终会泄露私钥”。EminGünSirer补充道:“这不是EVM风格的随机数,而是用于制作ecdsa签名的ps和qs。在所有情况下,硬件钱包和CEX似乎都没有受到影响,因此在这些系统上持有SOL资产的人应该没问题。”

隐私公链项目Aleph Zero宣布获RR2 Capital战略投资:2月15日消息,隐私公链项目 Aleph Zero 宣布获得 RR2 Capital 战略投资,具体投资金额暂未披露。

Aleph Zero 是一个为企业构建,以隐私为中心的公链。Aleph Zero 此前曾于 1 月 28 日宣布完成 150 万美元种子轮融资。[2022/2/15 9:52:52]

此前Patrick在推特上写道:“我想知道Solana项目正在使用的某些ed25519签名库中是否存在nonce重用漏洞。我认为这将允许任何查看Solana的攻击者获得私钥,而不管私钥是在哪里生成的。”

动态 | EbuyCoin将上线公链项目ONT与QTUM并开启双十一注册抽奖活动:据官网消息,EbuyCoin将上线公链项目ONT与QTUM。此外,将于今日开启“快乐双十一,数你最幸运”新用户注册抽奖活动。在10月28日—11月11日每日16:00-18:00(GMT+8)期间,新注册用户ID号最后一位为幸运数字的用户可享受次日00:00至11月30日15:00(GMT+8)期间交易手续费全免的优惠。活动分3轮进行,每轮5天,共15天。EbuyCoin交易所总部位于新加坡,是由美国哈佛大学和新加坡南洋理工大学的计算机与金融风险管理专家团队管理运营的大型数字资产交易平台,由新加坡Synergy财务顾问集团战略投资,在数字资产交易及风险管理方面,拥有丰富的经验和完善的体系。[2019/10/28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-7:943ms