Paradigm研究员:BSC跨链桥的验证方式存在BUG

[Paradigm研究员:BSC跨链桥的验证方式存在BUG]10月7日消息,Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息。

本次攻击中,攻击者伪造信息通过了BSC跨链桥的验证,使跨链桥向攻击者地址发送了200万枚BNB。

其它快讯:

CleanSpark宣布年初至今开采581 BTC:金色财经报道,比特币采矿公司CleanSpark 宣布从 1 月 1 日到 2 月 28 日,CleanSpark 开采了 581 BTC。在将 253 BTC 转换为专注于可持续诺克罗斯设施的业务运营费用后,CleanSpark 继续持有 494 BTC。其中大部分用于公司诺克罗斯工厂的增长资本支出,诺克罗斯工厂预计可将采矿效率提高 20%。(cryptonewmedia)[2022/3/4 13:36:16]

CryptoCompare将为加密ETP发行商21Shares提供加密数据服务:5月31日消息,瑞士加密ETP发行商21Shares宣布选定数字资产市场数据服务商CryptoCompare,后者将从2021年6月1日起为其所有单一资产ETP数据提供结算定价。

据悉,21Shares的产品范围包括比特币、以太坊、HODL篮子ETP及其新推出的Stellar和Cardano比特币ETP。21Shares的目标是扩大其欧洲银行、资产管理公司、经纪商和交易所的网络,以促进市场参与。(GlobeNewswire)[2021/5/31 22:58:44]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

郑重声明: Paradigm研究员:BSC跨链桥的验证方式存在BUG版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DigitDAO为纯数字.bit 账户返还注册费提案已通过

    [10-9-2022 12:50:22 PM]10月9日消息,跨链DID协议.bit社区发起的DigitDAO的第一个社区投票提案已通过。目前.bit 4D还有3千多个,5D还有4万多个未被注册,DigitDAO 金库余额现已超32万美金。该提案的通过,可能会导...

  • 数据:44,560枚ETH从Lido转移到未知钱包

    [10-3-2022 6:38:24 PM]金色财经报道,Whale Alert监测数据显示,44,560枚ETH(价值约5755万美元)从Lido转移到未知钱包。 其它快讯: 数据:比特币持有量前100地址共持有超298.27万枚BTC:金色...

  • 数据:印度NFT产业估值33亿美元,累计平均增长率为61.6%

    [10-9-2022 12:50:21 PM]10月9日消息,数据显示,印度NFT产业目前估值为33亿美元,累计平均增长率为61.6%,预计到2028年将达到270亿美元;此外,目前有11家NFT公司总部设在印度,占全球NFT公司总数的5.02%;仅在2021年...

  • Beosin:XaveFinance项目遭受黑客攻击事件分析

    [10-9-2022 12:50:38 PM]金色财经报道,据Beosin EagleEye平台监测显示,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。攻击交易为0xc18ec2eb7d41638d9982281e766945d0428a...

  • 挪威取消电费补贴以便将用于加密挖矿的电力用于其他用途

    [10-6-2022 6:41:13 PM]金色财经报道,挪威财政部周四表示,挪威计划取消数据中心的电费退税补贴,以便将用于加密挖矿的电力用于其他用途。挪威财政大臣在声明中表示:“与2016年数据中心电价下调时相比,我们现在的电力市场情况完全不同。”越来越多人...

  • Paradigm研究员:BSC跨链桥的验证方式存在BUG

    [10-7-2022 6:41:33 PM]10月7日消息,Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息。 本次攻击中,攻击者伪造信息通过了B...

  • NFT铸造平台和工具Manifold推出零费用创作者市场Manifold Gallery

    [10-9-2022 12:50:23 PM]金色财经报道,NFT铸造平台和工具Manifold宣布推出创作者市场Manifold Gallery和引入付费认领页面(Paid Claim Pages),其中,Manifold Gallery引入零费用(0%)市场...

  • 欧盟新立法要求比特币钱包供应商完成用户KYC

    [10-6-2022 6:40:46 PM]金色财经报道,Bitcoin Archive 在社交媒体上称,欧盟将在新的里程碑式的立法中要求比特币钱包供应商完成用户KYC。 其它快讯: 欧盟本周一将对加密法规MiCA框架草案进行投票:金色财经报道...

  • Coinbase在计划上线资产名单中新增STSOL、WAXL,并删除AUDIO、RAY

    [10-5-2022 6:39:52 PM]10月5日消息,Coinbase在计划上线资产名单中新增Lido Staked SOL(STSOL)、Wrapped Axelar(WAXL),并删除 Audius(AUDIO)、Raydium(RAY)。 ...

  • 币安在巴西开设两家新办事处

    [10-4-2022 6:39:19 PM]10月4日消息,币安周一宣布在巴西开设了两家新办事处,分别位于里约热内卢和圣保罗。币安CEO赵长鹏于今年3月宣布了在巴西开设新办事处的计划。该交易所目前在巴西拥有一支由150多人组成的团队。据此前消息,币安于今年3月...

  • GoPlus与慢雾提出合约可限时授权EIP提案,以降低遗留授权导致的被盗风险

    [10-6-2022 6:41:11 PM]10月6日消息,安全机构GoPlus与慢雾提出可限时授权的EIP标准,以降低遗留授权导致的被盗风险。标准中提到,包括TransitSwap事件在内,反复发生的资产盗窃是由于用户对合约的过度授权造成的,如果合约出错,所...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:632ms