[分析:Nomad攻击者利用合约process函数进行提取]金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合约中的process函数进行提取。
在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages[_messageHash]为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(x000000....),而confirmAt[_root]等于1,导致判断恒成立,攻击者就能提取资金。成都链安链必追平台将对被盗资金进行实时监控。
其它快讯:
分析:Cardano搜索量和社交媒体提及量飙升,ADA可能迎来牛市:谷歌趋势数据显示,今年对Cardano(ADA)的搜索量是过去两年来最高水平。与此同时,该网络的链上实力上升以及来自IOHK的重大发展,所有都表明ADA可能会迎来牛市。
数据显示,过去24小时内有近6000篇提及Cardano的社交媒体帖子发布。该公司衡量整体社交参与度的指标显示,在所有社交媒体中有超过1070万条帖子、评论、转发和收藏。
Cardano获得的在线吸引力是在网络实力显著增强的时候实现。6月6日,IntoTheBlock报告称,持有ADA的Cardano地址数量超过以往任何时候,上周达到385080。自2018年泡沫以来,该数据几乎一直在增长。这表明随着时间的推移,ADA的集中度越来越低。但并不是说机构资金忽视Cardano。报道称最近ADA飙升很可能是由大投资者推动的。数据显示仅5月31日大型投资者就交易价值70亿美元的ADA。LunarCrush数据显示,对Cardano的整体社会情绪几乎80%是乐观,进一步证明ADA可能会在几个月内上涨。
据昨日报道,Cardano Shelley公共测试网已正式开放。(Cryptoslate)[2020/6/10]
分析 | coindesk分析:空头重掌市场 BTC价格或将进一步下跌:据coindesk分析,自BTC在周末跌破关键支撑位(3500美元)后,空头似乎已经重新控制了市场。可能很快将进一步使BTC价格推回至3100美元,此前提出的看涨观点已经无效。若每周收盘价(周日收盘价)低于200周均线收报的3266美元,将打开跌破3000美元的大门;若上涨至3919美元上方,则放弃看跌观点。[2019/1/14]
数据分析:BCH哈希率增长速度远超BCC:据Bitcoin报道,有数据显示过去6个月以来在哈希率的增长速度方面BCH约是BCC的2.5倍。自去年11月起,BCH的哈希率增长了480%,而BCC的哈希率则增长了190%。[2018/4/23]
郑重声明: 分析:Nomad攻击者利用合约process函数进行提取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。