買比特幣 買比特幣
Ctrl+D 買比特幣
ads

OSM:Cosmos聯創:BNB Chain攻擊事件中黑客通過RangeProof偽造Merkle證明_COS

Author:

Time:1900/1/1 0:00:00

對于近日BSC跨鏈橋攻擊事件,Cosmos聯合創始人EthanBuchman在推特上表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。幣安的情況是攻擊者能夠證明某些數據在樹中,但它實際上不在樹中。Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。一個證明應該由一個葉節點和一系列內部節點組成,這些節點勾勒出樹中從葉到根的路徑,具有足夠的信息來計算樹的Merkle根哈希并驗證葉實際上是樹的一部分。因為這是一個二叉樹,所以每個內部節點都可以有一個左分支和右分支。但證明是通過跟蹤樹中的路徑,所以內部節點應該只包含其左分支或右分支哈希,另一個是根據證明中其他節點的哈希構造的。IAVLRangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。

Fantom推出鏈上基金Ecosystem Vault以支持生態項目:金色財經報道,據官方博客,Fantom宣布推出鏈上基金Ecosystem Vault以支持生態項目,Fantom將通過降低交易銷毀的FTM(交易費用的10%),來將該部分資金轉入Ecosystem Vault來為項目提供資金。該基金將通過治理投票決定是否為項目提供資金,需要至少55 的FTM利益相關者參與投票且贊成率需高于55%。資金將依據規模分數個月的時間逐漸釋放。[2023/1/20 11:23:02]

Buchman表示,雖然使用RangeProof不是一個好主意,但有一個方式或可以解決這個問題,即當任何內部節點同時填充了左右字段時,則預先拒絕證明。雖然RangeProof是核心Cosmos存儲庫(IAVL)的一部分,但它實際上并未用于Cosmos堆棧中的區塊鏈協議。IAVL樹本身被所有Cosmos-SDK鏈使用,但RangeProof不是。對于IBC中的Merkle證明,IBC沒有使用IAVL樹的內置RangeProof系統,而是使用ICS23標準從IAVL樹生成和驗證Merkle證明,ICS23代碼沒有這個漏洞,它可明確“拒絕”范圍證明。

前漫威創意總監加入元宇宙項目Cosmos Heroes:金色財經報道,超級英雄元宇宙游戲《Cosmos Heroes》宣布,前漫威娛樂授權和推廣創意總監Mike Thomas將作為創意顧問加入該元宇宙項目。憑借其豐富的經驗,Mike將助力打造Cosmos Heroes NFT。[2022/7/5 1:52:41]

據悉,Cosmos舊版本存在RangeProof相關漏洞,目前Cosmos鏈經過多次迭代更新,根據Buchman的說法,雖然幣安是Cosmos軟件的最大用戶,但其不關注Cosmos進展,所以導致此次攻擊事件。

分析 | SparkPool成Cosmos最受歡迎的驗證全節點:據LongHash消息,LongHash從3組數據,6 個維度解析Cosmos驗證節點,發現Cosmos的網絡治理還是存在比較嚴重的中心化,而SparkPool則成為了最受歡迎的驗證節點。SparkPool擁有最多的委托人311個,并且在24小時內增加了37個委托人,成為實際最受歡迎的驗證節點。SparkPool的Voting Power排在第12位,比較靠前,其傭金是0%,委托人會享受到網絡的最大分紅,而Minimum Self-delegation則顯示它是唯一一個承諾抵押數和實際抵押數幾乎一致的節點,看來真的是誠意滿滿,才吸引了這么多委托人的支持。[2019/5/20]

Tags:COSMOSOSMcosmosMEGACOSMevmos幣價osmosis幣想要實現什么cosmos幣創始人

以太坊價格
CIR:知情人士:公鏈項目Shardeum擬融資2000萬至3000萬美元,融資談判已進入后期階段_Genesis Shards

據TechCrunch援引消息人士報道,由印度加密交易所WazirX聯合創始人NischalShetty創建的公鏈項目Shardeum的首輪融資談判已進入后期階段.

1900/1/1 0:00:00
TRI:Fei Labs發起關閉Tribe DAO的提案,剩余資金將分配給代幣持有者和黑客攻擊受害者_FEI

據官方消息,FeiLabs發起關閉TribeDAO并將資金分配給代幣持有者和黑客攻擊受害者的提案,該提案建議將DAO資金首先用于償還黑客攻擊中受害者損失,再由TRIBE代幣持有者進行分配.

1900/1/1 0:00:00
PIT:區塊鏈基礎設施項目Eclipse完成1500萬美元融資,用于構建“通用Layer 2”_Metalblock

據CoinDesk報道,區塊鏈基礎設施Eclipse完成1500萬美元Pre-Seed輪和種子輪融資,其中900萬美元的種子輪融資由TribeCapital和Tabiya共同領投.

1900/1/1 0:00:00
ENS:OpenSea計劃支持更多網絡和語言,拓展全球化NFT生態系統_OpenSea

據官方公告,NFT市場OpenSea將于2023年新增更多網絡和語言支持,拓展全球化NFT生態系統.

1900/1/1 0:00:00
LID:Lido DAO發布在Neutron上部署Lido跨鏈以向Cosmos生態提供流動性質押的提案_TOK

流動性質押協議LidoDAO論壇發布一項“在Cosmos生態鏈Neutron上將Lido部署為自定義實現的框架來滿足整個IBC生態系統的流動質押需求”的提案.

1900/1/1 0:00:00
加密貨幣:報告:NFT市場第三季度截至目前的交易量為20億美元,環比減少75%_加密貨幣有哪幾種類型

根據DappRadar近日發布NFT報告,NFT市場第三季度截至目前的交易量為20億美元,較上個季度減少75%,但預計在第三季度末銷售數量將增長6%至2110萬.

1900/1/1 0:00:00
ads