以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:銘文問題被分配CVE編號意味著定性為漏洞

Author:

Block

Time:12/10/2023 12:49:06 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,銘文這個問題被分配了個CVE編號,這是釜底抽薪了,態度鮮明地定性漏洞了:CVE編號不是什么新鮮事,許多安全團隊/個人都可以申請,可能比特幣生態相關角色會看重這個,CVE編號在安全行業是最知名的漏洞證明之一。

早些時間報道,Bitcoin Core開發者Luke Dashjr表示,此前銘文(Inscription)正在利用Bitcoin Core客戶端的一個漏洞向區塊鏈發送垃圾信息。此漏洞已被分配標識符CVE-2023-50428。

其它快訊:

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]

分析 | 慢霧AML:韓國交易所Upbit被盜34.2萬ETH大部分停留在16個錢包地址中:北京時間昨天(11/28)下午3點開始,Upbit攻擊者開始將盜取的34.2萬ETH進行洗幣,慢霧AML通過對鏈上數據進行整理發現,目前大部分被盜的ETH停留在16個錢包地址中,少部分被轉移到交易所進行“隨機性粉塵污染”。目前所有的黑客錢包地址可以查看Etherscan匯總頁面。[11/29/2019 12:00:00 AM]

聲音 | 慢霧區:目前已知5個LocalBitcoins賬戶被盜 損失約8個BTC:對于比特幣OTC平臺LocalBitcoins被黑事件,慢霧安全團隊的分析:目前已知5個用戶被盜(損失7.95205862 BTC),盜幣攻擊行為持續37分鐘,被攻擊的是LocalBitcoins的論壇(forums),目前已下線,但主頁還在持續提供服務。安全團隊分析,初步懷疑是論壇出現XSS攻擊,被盜幣用戶的頁面觸發了惡意JavaScript代碼,由于論壇與主頁在同一個域下,只要這類攻擊觸發,是可以比較容易盜走BTC的。LocalBitcoins的安全架構上犯了至少兩個錯誤:第一個是:論壇這種高交互性的頁面不應該和主頁在同一個域下,應該分離出子域名形式;另一個是:主頁相關重要功能模塊加載了幾個第三方JavaScript模塊,只要任意一個第三方被黑或作惡,LocalBitcoins也能輕易被黑。[1/27/2019 12:00:00 AM]

Linea主網已橋接轉入260,964枚ETH

金色財經報道,Dune數據顯示,Linea主網已橋接轉入260,964枚ETH,交易筆數達720,870筆,交互地址數達391,789個.

Block Chain:12/10/2023 12:49:14 PM
Taproot Wizards發起人:比特幣解鎖的區塊空間允許大量元協議共存并協調需求峰值

12月10日消息,需求峰值比特幣Ordinals項目Taproot Wizards發起人之一Eric Wall在X平臺發文表示:“Casey(Ordinals創始人)此前說得沒錯.

Block Chain:12/10/2023 12:49:13 PM
Luke Dashjr:銘文所利用Bitcoin Core客戶端漏洞被分配標識符CVE-2023-50428

金色財經報道,BitcoinCore開發者Luke Dashjr表示,此前銘文(Inscription)正在利用Bitcoin Core客戶端的一個漏洞向區塊鏈發送垃圾信息.

Block Chain:12/10/2023 12:49:11 PM
OKX Web3錢包資產顯示出現卡頓問題,正在修復中

金色財經報道,OKX官方表示,OKX Web3錢包資產顯示目前出現卡頓問題,正在修復中,鏈上資產是安全的.

Block Chain:12/10/2023 12:49:10 PM
MKR巨鯨從Lido質押協議中取回35000枚ETH,當前浮盈2133萬美元

金色財經報道,據ai_9684xtpa監測,過去24小時,MKR巨鯨從Lido質押協議中取回35000枚ETH(價值8263萬美元),隨后存入DSProxy合約中.

Block Chain:12/10/2023 12:49:09 PM
Frax創始人:并不完全排除空投的可能性

12月10日消息,根據Ouroboros Capital在X平臺披露的社區消息截圖,Frax Finance創始人Sam Kazemian在回應有關“不再空投”的說法時澄清表示:“并不完全排除這種可能性。”Frax ...

Block Chain:12/10/2023 12:49:08 PM
EtherRock#8以120枚ETH價格成交

12月10日消息,早期NFT項目EtherRock#8于12月9日10:33以120枚ETH(約28.4萬美元)價格成交.

Block Chain:12/10/2023 12:49:05 PM
Layer1公鏈Waterfall Protocol即將推出第八號測試網絡

據官方消息,2023年12月2日,Layer1公鏈Waterfall Protocol第七號測試網絡在5小時內完成200萬筆交易,并展示了基于可并發的DAG結構公鏈的優越性能.

Block Chain:12/10/2023 12:49:04 PM
Galaxy 6小時前向OKX存入3000枚ETH

金色財經報道,據The Data Nerd監測,6小時前,Galaxy向OKX存入了3000枚ETH(約700萬美元)。在過去的7天里,Galaxy總共向交易所存入了20237枚ETH(約4688萬美元).

Block Chain:12/10/2023 12:49:02 PM
比特幣挖礦難度下調0.96%至67.31 T

金色財經報道,BTC.com數據顯示,比特幣挖礦難度在區塊高度820512處下調0.96%至67.31 T,目前全網平均算力為486.32 EH/s.

Block Chain:12/10/2023 12:49:01 PM
OKX:錢包資產展示和交易服務問題已恢復,將暫停OKTC鏈上銘文及外部第三方Dapp交易服務

金色財經報道,OKX官方表示,當前OKTC鏈上的銘文活動頻繁,短暫影響OKX Web3錢包服務。目前引起的錢包資產展示和交易服務問題,已恢復正常。鏈上資產不受任何影響.

Block Chain:12/10/2023 12:49:01 PM
近24小時有2745.99枚BTC流入交易所錢包

金色財經報道,數據顯示,近24小時有2745.99枚BTC流入交易所錢包,近7天有12176.22枚BTC流入交易所錢包,近30天有11797.64枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,814,...

Block Chain:12/10/2023 12:48:53 PM
ads