Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads

Equipo de seguridad: el método de verificación de transacciones entre cadenas de BSC Token Hub tiene lagunas

Author:

Block

Time:10/7/2022 6:41:51 PM

[Equipo de seguridad: el método de verificación de transacciones de cadena cruzada de BSC Token Hub tiene lagunas] Según las noticias del 7 de octubre, según el monitoreo de la plataforma Beosin EagleEye, BSC Token Hub fue atacado por piratas informáticos el 7 de octubre. El equipo de seguridad de Beosin ahora analizará el método de la siguiente manera: al verificar transacciones entre cadenas, BSC Token Hub utiliza un contrato precompilado especial para verificar el árbol IAVL. Sin embargo, hay una laguna en esta implementación, que puede permitir que un atacante falsifique mensajes arbitrarios.

1) El atacante primero selecciona el valor hash de un bloque enviado con éxito (bloque especificado: 110217401)

2) Luego construya una carga útil de ataque como un nodo de hoja en el árbol IAVL verificado

3) Agregar un nuevo nodo hoja arbitrario al árbol IAVL

4) Al mismo tiempo, agregue un nodo interno en blanco para satisfacer la prueba de realización

5) Ajuste el nodo de hoja agregado en el paso 3 para que el hash de raíz calculado sea igual al hash de raíz correcto seleccionado en el paso 1 para un envío exitoso

6) Finalmente construya la prueba de retiro de este bloque específico (110217401)

Beosin Trace rastrea en tiempo real los fondos robados.

Otras noticias:

Equipo de seguridad: los fondos de Team Finance se dañaron o se debieron a una implementación deficiente del contrato: Jinse Finance informó que, según el monitoreo de Okey Cloud Chain, además de las lagunas del contrato en el ataque en el incidente de seguridad de Team Finance, la implementación de la migración contrato de Uniswap V3 no fue riguroso o causado es una de las principales causas de pérdida.

Como se informó anteriormente, Team Finance afirmó que se robaron $ 14.5 millones en Token y que el protocolo se suspendió temporalmente. [2022/10/28 11:53:10]

Equipo de seguridad: un total de 143,57 millones de dólares estadounidenses de fondos robados de BSC Token Hub se transfirieron a través de cadenas cruzadas: según las noticias del 7 de octubre, según el monitoreo de la plataforma Beosin EagleEye, BSC Token Hub fue pirateado el 7 de octubre y Beosin El equipo de seguridad pasó los rastros de Beosin Trace y analizó los fondos robados, y obtuvo el último progreso del flujo de fondos como se muestra en la figura.

Además, según las estadísticas del equipo de seguridad de Beosin, se transfirieron un total de 143,57 millones de dólares estadounidenses de fondos robados (incluidos préstamos) a través de cadenas cruzadas. De los fondos robados a través de transferencias entre cadenas, alrededor de $7739W de fondos se transfirieron a Ethereum a través de varias cadenas cruzadas, $5896W de fondos permanecieron en la cadena FTM (incluidos varios gUSDT) y $400W de fondos estaban en la cadena Arbitrum Entre ellos, $ 172 W de financiamiento están en la cadena Avalanche, $ 40 W de financiamiento están en Polygon y $ 110 W están en Optimism. [2022/10/7 18:41:46]

Equipo de seguridad: Discord de HacktivistNFT se colocó en un enlace de menta falso: noticias del 11 de mayo, el sistema de alarma BlockSec descubrió a las 11:40 am del 11 de mayo que el anuncio oficial de discordia del proyecto HacktivistNFT estaba difundiendo enlaces de menta falsos, preste atención a inversionistas, no hagan clic en el enlace de menta falsa. [2022/5/11 3:06:19]

El desarrollador de experiencia de juego de Metaverse, AlterVerse, completó una ronda privada de financiamiento, con la participación de Binance Labs y otros

[El desarrollador de experiencia de juego de Metaverse, AlterVerse, completó una ronda privada de financiaci...

Block Chain:10/4/2022 6:38:52 PM
Rusia bloquea el sitio web del intercambio de criptomonedas OKX

Jinse Finance informó que Rusia ha bloqueado el sitio web del intercambio de crip.

Block Chain:10/6/2022 6:40:33 PM
Aave DAO tiende a volver a implementar su última versión en Ethereum

Jinse Finance informó que Aave DAO ha comenzado a votar sobre la mejor maner.

Block Chain:10/5/2022 6:39:47 PM
Datos: el valor total del almacenamiento puente de Optimism supera los 400 000 ETH

El 3 de octubre, según los datos de Dune Analytics.

Block Chain:10/3/2022 6:38:29 PM
BNB Chain planea comenzar a votar en la cadena para determinar cuatro acciones e introducir un nuevo mecanismo de gobierno en la cadena

[BNB Chain tiene la intención de comenzar a votar en la cadena para determinar cuatro acciones e introducir ...

Block Chain:10/7/2022 6:42:04 PM
Datos: Los atacantes de BNB Chain transfirieron alrededor de $100 millones a Ethereum y Fantom

Según las noticias del 7 de oct.

Block Chain:10/7/2022 6:41:34 PM
Kashkari de la Reserva Federal: es probable que se produzcan más subidas de tipos

El 8 de octubre, el presidente de la Fed de Minneapolis, Kashkari.

Block Chain:10/8/2022 12:49:09 PM
ads