ERK:Cosmos联创:BNB Chain黑客通过RangeProof伪造Merkle证明实现攻击_ETH

10月9日消息,Cosmos联合创始人EthanBuchman对BSC跨链桥攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造Merkle证明。这本不应该,因为Merkle证明应该提供高完整性。区块链轻客户端建立在Merkle证明之上,许多区块链将数据存储在Merkle树中,这样就可以生成证明,证明某些数据包含在树中。Cosmos链使用一种称为IAVL的Merkle树,IAVL存储库公开了一个使用范围证明“RangeProof”的API,但事实证明RangeProof的内部工作存在严重错误。IAVLRangeProof的代码问题在于其允许填充InnerNode中的Left和Right字段,攻击者基本上利用了将信息粘贴到Right字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了Merkle证明。

Web3体育预测市场Overtime已正式上线Arbitrum:金色财经报道,Web3体育预测市场Overtime现已正式发布到Arbitrum。

据悉,Overtime是完全链上的体育AMM,它利用Chainlink体育数据馈送来获取赔率更新(比赛开始前)和最终结果(比赛结束后),已于2022年8月上线。据官方数据,当前用户达到2800,支持17种体育赛事的竞猜。[2023/2/22 12:21:41]

比特币预测下次难度上调1.87%至27.97T:金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为3179笔,全网算力为204.79EH/s,24小时交易速率为2.89交易/秒,目前全网难度为27.45T,预测下次难度上调1.87%至27.97T,距离调整还剩11天12小时。[2022/3/20 14:06:55]

EthHub联合创始人发布以太坊2021年7大预测:1月1日,EthHub联合创始人Eric?Conner发推公布其对以太坊2021年的发展预测。他预测称:1. ETH 2.0阶段1将上线;2.ETH质押量将达到800万枚;3.EIP-1559实施部署;4.ETH价格将创历史新高;5.最主要的两大DeFi将在第二层解决方案上;6.五款DeFi应用将排名市场前十;7.DeFi应用将面临一次监管。[2021/1/1 16:13:21]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-5:155ms