Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

[Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

其它快讯:

Cobra:人们低估了迟早会涌入比特币的“离岸”资本的数量:Bitcoin.org网站共同所有者Cobra今日发推文称:“人们低估了迟早会涌入比特币的“离岸”资本的数量。如果我是一个腐败的政客,我不知道还有什么地方比把数十亿美元放在一个不可没收、不可审查、自我保管且去中心化的钱里更好。”[2021/4/11 20:06:37]

动态 | Pablo Escobar房地公司推出加密货币以弹劾特朗普:据The Next Web消息,已故枭Pablo Escobar的弟弟正在推出一项新的加密货币,试图将美国总统唐纳德?特朗普赶下台。在GoFundMe为旗下的弹劾特朗普基金(弹劾特朗普基金)进行了5000万美元的众筹活动不到一天,Escobar Inc.就推出一种与美元挂钩的稳定币Escobar。[2019/1/12]

声音 | 眼镜蛇Cobra:比特币今年是十周年,但依然让人兴奋:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra在推特上发文祝贺新年并表示,比特币今年是第十年,他是在探索自由领域中的一个很酷的实验,而且已经持续这么久依然令人兴奋。[2019/1/2]

郑重声明: Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:Tether在3月份增发USDT超18亿美元

    [2022-3-28 14:22:50]3月28日消息,据Stablecoin Printer数据显示,Tether在3月份增发USDT超18亿美元。据悉,自本月初以来,Tether一直在增发大量USDT以满足加密货币交易者的转换需求,近四日内更是疯狂增发...

  • 里约热内卢将从2023年起支持使用比特币支付房地产税

    [2022-3-27 14:20:46]3月27日消息,巴西里约热内卢市将正式开始接受比特币支付其城市范围内的房地产和城市财产税(IPTU)税款。里约热内卢经济发展、创新和简化部长Chic?o Bulh?es宣布,新的加密税法将从2023年开始实施。 ...

  • Polygon总锁仓量为40.3亿美元

    [2022-3-28 14:21:21]金色财经报道,数据显示,以太坊Layer2和侧链方案聚合器Polygon(前身为MaticNetwork)总锁仓量为40.3亿美元。目前Polygon链上锁仓量最多的三个协议分别是:Aave(12.2亿美元)、Qui...

  • 罗布乐思副总裁段志云:用元宇宙概念定义社交3.0产品

    [2022-3-27 14:20:02]3月27日消息,在罗布乐思副总裁段志云看来,市面上已有产品很难称之为Social 3.0,顶多是Social 2.1。他强调,元宇宙时代,改变的是社交手段,不变的是人类的社交需求。段志云进一步指出,Social 3....

  • 比特币全网未确认交易数量为9465笔

    [2022-3-28 14:21:17]3月28日消息,BTC.com数据显示,目前比特币全网未确认交易数量为9465笔,全网算力为205.93 EH/s,24小时交易速率为2.52交易/秒,目前全网难度为27.45 T,预测下次难度上调4.32%至28....

  • Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

    [2022-3-29 14:24:49]3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻...

  • Chainlink Labs聘请前Diem CTO Dahlia Malkhi

    [2022-3-30 14:25:36]金色财经报道,Chainlink Labs聘请了前Diem CTO Dahlia Malkhi来帮助支持数据预言机网络的发展,他曾是Meta(前Facebook)的加密货币业务Diem的CTO。(CoinDesk) ...

  • Ankr和Celer等联合推出第一个基于BNB Chain的侧链测试网

    [2022-3-29 14:25:17]3月29日消息,BNB Chain发文表示,Ankr、Celer Network和NodeReal联合推出首个基于BNB Chain的侧链(BAS)测试网,并在BNB Chain生态系统中创建侧链框架。 B...

  • 加密货币钱包 Wirex 撤回在 FCA 的注册申请,但仍将向英国用户提供服务

    [2022-3-28 14:23:03]金色财经消息,加密货币钱包Wirex已撤回在英国金融行为监管局(FCA)的注册申请,但仍通过在克罗地亚的一个名为Wirex Digital的公司将向英国用户提供服务,该公司已在当地监管机构HANFA注册。此前,Wir...

  • NirvanaMeta即日起将成立足球俱乐部

    [2022-3-30 14:26:33]据官方消息,NirvanaMeta即日起将成立足球俱乐部,同知名SOCABABY积极整合各个足球俱乐部的商业团队,引入更丰富的周边产品及NFT。SOCABABY持有人可以通过智能合约对各个足球俱乐部发布的各种具有约束...

  • Three Arrows Capital地址流入2000ETH

    [2022-3-29 14:24:48]金色财经消息,Three Arrows Capital的0x48627开头地址于3月28日18:53流入2000枚ETH。 其它快讯: Three Arrows Capital地址从Curve移除20...

链链资讯

[0:15ms0-1:940ms