BTC/USD-2.22%
ETH/USD-3.26%
LTC/USD-2.4%
ADA/USD-3.2%
SOL/USD-3.14%
XRP/USD-2.16%[Equipo de seguridad: el método de verificación de transacciones de cadena cruzada de BSC Token Hub tiene lagunas] Según las noticias del 7 de octubre, según el monitoreo de la plataforma Beosin EagleEye, BSC Token Hub fue atacado por piratas informáticos el 7 de octubre. El equipo de seguridad de Beosin ahora analizará el método de la siguiente manera: al verificar transacciones entre cadenas, BSC Token Hub utiliza un contrato precompilado especial para verificar el árbol IAVL. Sin embargo, hay una laguna en esta implementación, que puede permitir que un atacante falsifique mensajes arbitrarios.
1) El atacante primero selecciona el valor hash de un bloque enviado con éxito (bloque especificado: 110217401)
2) Luego construya una carga útil de ataque como un nodo de hoja en el árbol IAVL verificado
3) Agregar un nuevo nodo hoja arbitrario al árbol IAVL
4) Al mismo tiempo, agregue un nodo interno en blanco para satisfacer la prueba de realización
5) Ajuste el nodo de hoja agregado en el paso 3 para que el hash raíz calculado sea igual al hash raíz correcto seleccionado en el paso 1 para un envío exitoso
6) Finalmente construya la prueba de retiro de este bloque específico (110217401)
Beosin Trace rastrea en tiempo real los fondos robados.
Otras noticias:
Equipo de seguridad: una ballena gigante extrae 2000 BTC de MakerDAO: Jinse Finance informó que, según el monitoreo de Paidun, una ballena gigante extrajo 2000 BTC de MakerDAO. [2022/11/25 8:06:37]
Equipo de seguridad: los fondos de Team Finance se dañaron o se debieron a una implementación deficiente del contrato: Jinse Finance informó que, según el monitoreo de Okey Cloud Chain, además de las lagunas del contrato en el ataque en el incidente de seguridad de Team Finance, la implementación del contrato de migración de Uniswap V3 no fue riguroso o causado es una de las principales causas de pérdida.
Como se informó anteriormente, Team Finance afirmó que se robaron $ 14.5 millones en Token y que el protocolo se suspendió temporalmente. [2022/10/28 11:53:10]
Equipo de seguridad: el servidor Discord del proyecto NFT Mimi's Adventure fue pirateado: según las noticias del 6 de julio, el equipo de seguridad CertiK tuiteó hoy que el servidor Discord del proyecto NFT Mimi's Adventure fue pirateado, recordando a los usuarios que no hagan clic en ningún enlace. [2022/7/6 1:54:21]
El 5 de octubre.
Block Chain:10/5/2022 6:40:11 PM[La compañía de activos digitales Lasso Labs completó una ronda inicial de financiamiento de $ 4,2 millones.
Block Chain:10/6/2022 6:40:38 PMEl 7 de octubre, Grayscale dijo que, como parte del reequilibrio trimestral.
Block Chain:10/7/2022 6:41:57 PMNoticias del 4 de octubre.
Block Chain:10/5/2022 6:39:32 PMSegún las noticias del 5 de octubre.
Block Chain:10/6/2022 6:40:23 PMEl 8 de octubre.
Block Chain:10/8/2022 12:49:09 PMGolden Finance informó que los datos de monitoreo de Whale Alert mostraron que 1.
Block Chain:10/6/2022 6:40:35 PMJinse Finance informó que la minera de Bitcoin Marathon Digital (MARA) dijo q.
Block Chain:10/6/2022 6:41:08 PMNoticias del 5 de octubre, Ray Dalio.
Block Chain:10/5/2022 6:39:43 PMNews el 3 d.
Block Chain:10/3/2022 6:38:22 PMJinse Finance informó que.
Block Chain:10/6/2022 6:40:49 PMJinse Finance informó que un documento de la Comisión de Bolsa y Valores de EE. UU.
Block Chain:10/5/2022 6:39:56 PM