買比特幣 買比特幣
Ctrl+D 買比特幣
ads

COS:Cosmos 聯創:BNB Chain 攻擊事件中黑客通過 RangeProof 偽造 Merkle 證明_MEGACOSM

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,Cosmos聯合創始人EthanBuchman對BNBChain跨鏈橋BSCTokenHub攻擊事件發表看法表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該發生,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。

跨鏈預言機解決方案SupraOracles與多功能GameFi平臺CosmicFactions達成合作:7月30日消息,跨鏈預言機解決方案SupraOracles宣布與多功能GameFi平臺CosmicFactions達成合作。隨著CosmicFactions擴大其平臺效用,SupraOracles可以確保區塊鏈資產之間的數據鏈接得到控制,并與其預期放置保持一致。SupraOracles的去中心化預言機網絡確保了跨平臺NanoVerse的數據輸入,同時也確保了NFT構建可以豐富平臺化身并變得可互操作。

此次合作將確保CosmicFactions進一步跨鏈擴展元宇宙。此外,通過多網絡功能,SupraOracles將確保CosmicFactions成為一個可互操作的生態系統,在這里,化身可以在相鄰的游戲元宇宙之間重新安置。[2022/7/30 2:47:26]

Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。IAVLRangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。

Moonbeam與Osmosis集成,允許Polkadot到Cosmos代幣交換:金色財經報道,Polkadot上的智能合約平行鏈Moonbeam于7月23日宣布,已與基于Cosmos的去中心化交易所Osmosis合作,以實現Polkadot和Cosmos生態系統之間的跨鏈代幣交換。集成通過Axelar Network協議提供。Axelar既是橋接網絡,也是智能合約協議跨鏈通信的平臺。前者允許通過不同的區塊鏈發送代幣,而后者使分散的應用程序能夠部署在不同的網絡上。該項目去年在A輪融資中籌集了2500萬美元。根據公告,Polkadot區塊鏈的原生代幣DOT將成為跨鏈橋支持的第一個代幣。Moonbeam表示,有計劃支持將更多Polkadot生態系統幣橋接到Cosmos鏈。(the block)[2022/7/25 2:36:45]

Buchman表示,雖然使用RangeProof不是一個好主意,但有一個方式或可以解決這個問題,即當任何內部節點同時填充了左右字段時,則預先拒絕證明。對于IBC中的Merkle證明,IBC沒有使用IAVL樹的內置RangeProof系統,而是使用ICS23標準從IAVL樹生成和驗證Merkle證明,ICS23代碼沒有這個漏洞,它可明確“拒絕”RangeProof。

Figment幫助完成The Graph托管服務與Cosmos Hub的Beta集成:金色財經消息,Web3基礎設施Figment宣布已完成The Graph與Cosmos Hub的Beta集成,允許使用The Graph的托管服務對Cosmos生態系統數據進行索引,即,在Cosmos Hub上構建的DApp開發人員將能夠使用子圖查詢鏈上數據。[2022/6/5 4:02:55]

Tags:OSMCOSMCOSOSMOMEGACOSMCosmostarterglobalvillageecosystemosmo幣有投資價值嗎

火幣交易所
GAME:Web3 音樂創作平臺 Arpeggi Labs 獲得 510 萬美元種子輪融資,a16z Crypto 領投_FAL RUNE - Rune.Game

鏈捕手消息,Web3音樂創作平臺ArpeggiLabs宣布獲得510萬美元種子輪融資,a16zCrypto領投.

1900/1/1 0:00:00
元宇宙:元宇宙演唱會平臺 AmazeVR 完成 1700 萬美元融資,韓國娛樂巨頭 CJ ENM 等參投_ENT

鏈捕手消息,據TechCrunch報道,元宇宙演唱會平臺AmazeVR宣布完成1700萬美元融資.

1900/1/1 0:00:00
Maker:MakerDAO 有關流動債券投資策略的提案以 71.19% 得票率通過_MAKE

鏈捕手消息,MakerDAO在推特上公布近幾個月有關MakerDAO收入多元化的多項提案進展,其中有關流動債券策略與執行的MIP65提案以71.19%的投票率通過.

1900/1/1 0:00:00
WEB3:X2Y2 Twitter Space:Web2 進軍 NFT 世界_NFT

作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? Simon-Dr.Ji聯合創始人?@drjiclubAK-Angrycat經理?@0xAK_01臉哥-HootLabs創.

1900/1/1 0:00:00
加密貨幣:加密貨幣管理平臺 Pillow 完成 1800 萬美元 A 輪融資,Accel 和 Quona Capital 領投_TrueUSD

據TechCrunch報道,加密貨幣管理平臺Pillow完成1800萬美元A輪融資,Accel和QuonaCapital領投,ElevationCapital和JumpCapital參投.

1900/1/1 0:00:00
LAS:Flashbots 宣布 SUAVE 升級方案,以解決審查問題_FLASH

據TheBlock報道,旨在研究MEV問題的機構Flashbots宣布一項升級,旨在解決審查阻力和對去中心化的擔憂.

1900/1/1 0:00:00
ads