以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

白帽黑客發現Chainlink VRF漏洞并獲得30萬美元獎勵

Author:

Block

Time:11/15/2023 4:27:30 AM

金色財經報道,去中心化預言機網絡Chainlink向白帽黑客Zach Obront和Or Cyngiser(Trust)支付了30萬美元的賞金,因為他們發現了一個可能使其可驗證隨機函數(VRF)發生偏移的關鍵漏洞。

VRF是一種隨機數生成器(RNG),允許智能合約在不影響安全性的情況下訪問隨機值,包括AxieInfinity、PancakeSwap和Aavegotchi在內的多個加密項目都在使用該產品,以保護其智能合約具有無法篡改的隨機性,并使用加密證明確保可驗證的結果。事件發生后,Chainlink實施了一項安全功能,以防止惡意VRF所有者利用這一問題。

其它快訊:

跨鏈橋Wormhole向白帽黑客satya0x支付1000萬美元漏洞賞金:金色財經消息,跨鏈橋Wormhole今日發布博客表示,在2月24日,化名satya0x的白帽黑客披露了以太坊Wormhole核心橋接合約中的一個嚴重漏洞,這個錯誤是一個可升級的代理實現自毀錯誤,有助于防止潛在的用戶資金鎖定。

Wormhole在報告的同一天驗證并修復了問題,沒有任何用戶資金損失。為此,Wormhole向satya0x支付了創紀錄的1000萬美元的漏洞賞金。[5/21/2022 11:07:04 AM]

Immunefi:白帽黑客發現Polygon智能合約中PoS系統漏洞:2月21日消息,Immunefi 今日發布了一份關于Polygon共識機制的漏洞報告。報告顯示,1月15日, 白帽Niv Yehezkel在 Polygon 在以太坊上的智能合約中的權益證明 (PoS) 系統中發現了一個漏洞,這將允許攻擊者降低總權益,從而允許繞過共識,這可能會導致攻擊者流失來自存款經理的所有資金,進行無限制的提款,DoS等等。

由于漏洞利用的復雜性,該漏洞的嚴重性級別為 75,000 美元。 攻擊者要利用此漏洞,必須滿足特定的市場條件。例如,驗證者點必須是開放的,并且資本要求很高。使用 flashbots 直接支付給礦工留在驗證者位置的金額也很高。此外,Polygon 網絡的檢查點時間每 30-45 分鐘發生一次,攻擊者需要長時間維護驗證者位置,從而由??于時間要求增加了攻擊成本。[2/21/2022 12:13:08 AM]

Poly Network:邀請白帽黑客擔任首席安全顧問,50萬美元賞金將會發送到其錢包地址:8月17日,Poly Network發布黑客攻擊后的善后工作進展。Poly Network正按照既定的路線圖完成了“主網升級”的第二階段,最近每天都與白帽黑客保持聯系,交流進展情況,并努力與白帽黑客達成共識,希望白帽黑客盡快將私鑰移交還,以便盡早將資產還給用戶。

Poly Network表示,無意追究白帽先生的法律責任,同時為感謝并鼓勵白帽黑客繼續與Poly Network共同為區塊鏈世界的安全進步做出貢獻,Poly Network邀請白帽黑客擔任Poly Network的首席安全顧問。

Poly Network還表示,此前承諾獎勵給白帽黑客的 50 萬美元的漏洞懸賞,雖然遭到白帽黑客的拒絕,但Poly Network仍會將這50萬美元的賞金轉移到白帽黑客批準的錢包地址,供他自行決定用于網絡安全事業和支持更多項目和個人。[8/17/2021 6:02:07 PM]

疑似出售DYDX獲利150萬美元的巨鯨近一周已向交易所轉入555萬美元的IMX

金色財經報道,X賬戶@ai_9684xtpa發布的數據顯示,今日疑似出售DYDX獲利150萬美金的巨鯨正在出售IMX.

Block Chain:11/15/2023 4:27:46 AM
Binance Labs運營負責人:目前更專注于支持已經擁有實際產品和收入的初創公司

11月15日消息,負責 Binance Labs 業務戰略和運營的Dana Hou向彭博社表示,該部門目前正在更積極的與加密項目創始人接觸.

Block Chain:11/15/2023 4:27:44 AM
代幣化公司Superstate完成1400萬美元融資,旨在將傳統基金帶入鏈上

金色財經報道,基于區塊鏈的資產管理公司 Superstate 籌集了 1400 萬美元的風險投資,用于開發美國投資者可以獲得的受監管的鏈上基金.

Block Chain:11/15/2023 4:27:43 AM
加密交易所運營商INX公布Q3財報:代幣未實現虧損額為920萬美元,與Polygon完成整合

金色財經報道,加密交易所運營商INX公布截至2023年9月30日的三季度財報,其中披露數據主要包括:運營現金和現金等價物為1280 萬美元.

Block Chain:11/15/2023 4:27:41 AM
12月2日將解鎖價值超過5億美元DYDX代幣

金色財經報道,12月2日將解鎖價值超過5億美元的DYDX代幣,這些代幣將發送給早期投資者和核心團隊成員。 Token.unlocks數據顯示,目前有1.79億枚DYDX代幣在流通,即將解鎖的代幣將會使流通供應量增至3...

Block Chain:11/15/2023 4:27:33 AM
數據:約8小時前Amber Group向幣安存入29.35萬枚DYDX

金色財經報道,據The Data Nerd監測,約8小時前Amber Group以3.88美元的均價向幣安存入29.35萬枚DYDX(114萬美元).

Block Chain:11/15/2023 4:27:31 AM
SOL突破60美元

金色財經報道,行情顯示,SOL突破60美元,現報60.04美元,日內漲幅達到13.13%,行情波動較大,請做好風險控制.

Block Chain:11/15/2023 4:27:29 AM
TRB最大持有者將5萬TRB轉移到Binance

金色財經報道,據Scopescan監測,TRB最大持有者將5萬TRB(447萬美元)轉移到Binance.

Block Chain:11/15/2023 4:27:28 AM
Binance Japan將上線Near和Optimism等13種新代幣

金色財經報道,Binance Japan計劃再上架13種代幣,使其總數達到47種.

Block Chain:11/15/2023 4:27:26 AM
哈薩克斯坦正式推出數字堅戈

金色財經報道,哈薩克斯坦國家支付公司(NPC)董事長Binur Zhalenov已使用央行數字貨幣(CBDC)進行了第一筆交易。 Zhalenov今天宣布在哈薩克斯坦零售市場正式推出“數字堅戈”,并承諾在2024年實...

Block Chain:11/15/2023 4:27:25 AM
Circle推出Circle Alliance Program

11月15日消息,Circle宣布推出“Circle Alliance Program”,這是一個由企業、機構和協議組成的國際聯盟,其共同目標是推動互聯網金融體系的發展和增長.

Block Chain:11/15/2023 4:27:24 AM
BC科技集團子公司OSL與華贏證券簽署策略合作備忘錄

金色財經報道,BC科技集團(00863)公告.

Block Chain:11/15/2023 4:27:23 AM
ads