比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ALA:Alavanche創始人:Solana攻擊事件或是源于隨機數重用漏洞導致用戶私鑰泄露_Avalaunch

Author:

Time:1900/1/1 0:00:00

Alavanche創始人EminGünSirer發推稱:“目前針對Solana生態系統的持續攻擊仍在進行中,希望官方能快速澄清很多錯誤信息和猜測并恢復。此類攻擊不僅會影響直接目標系統,還會通過侵蝕人們對行業的信心而間接影響行業中的每個人。”

Avalanche已在主網激活Cortina升級:4月26日消息,據官方推特,Avalanche的Cortina升級已于昨日23時左右在主網上激活,Cortina是Avalanche Go的最新版本,具有3項關鍵優化,將為Avalanche上的開發人員提供更好的體驗。

此前消息,Cortina升級包括遷移X-Chain以運行Snowman++共識,這意味著整個網絡已經遷移到一個單一的共識引擎,減少可信計算基礎的規模并增加了現有研發工作的杠桿作用。Cortina升級還引入了批處理授權獎勵并將C-Chain gas上限提高至1500 gas。[2023/4/26 14:27:56]

EminGünSirer對此次事件分析稱:“因為交易的簽名是正確的,所以攻擊者很可能已經獲得了對私鑰的訪問權。一種可能的途徑是供應鏈攻擊,其中JS庫被黑客入侵,并泄露用戶的私鑰。受影響的錢包似乎是在過去約9個月內創建的,但有報道稱新創建的錢包也受到影響。IOTA受到這種攻擊的影響,并且從未完全恢復。如果同一把鑰匙在兩個不同的人手中,則很難確定誰是合法所有者。停止區塊鏈無濟于事,當區塊鏈恢復時攻擊將恢復。”此外,EminGünSirer也不認為攻擊的原因是由于隨機數生成器漏洞或零時差漏洞,他對AvaLabs的工程主管Patrick的觀點表示贊同,即“一種潛在的隨機數重用,最終會泄露私鑰”。EminGünSirer補充道:“這不是EVM風格的隨機數,而是用于制作ecdsa簽名的ps和qs。在所有情況下,硬件錢包和CEX似乎都沒有受到影響,因此在這些系統上持有SOL資產的人應該沒問題。”

Acala與SubQuery集成允許用戶提取Polkadot數據:3月16日,波卡DeFi平臺Acala官方發文宣布,已與波卡生態項目SubQuery進行集成,允許用戶和開發人員免費從Acala的DeFi中心查詢和提取Polkadot數據,并將DeFi數據提供給Polkadot和Kusama構建器。[2021/3/16 18:48:00]

此前Patrick在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”

Galaxy Digital主管:3/4的金融顧問已收到客戶關于數字資產和區塊鏈的問題:Galaxy Digital資產管理主管Steve Kurz表示:“四分之三的金融顧問已收到了客戶有關數字資產和區塊鏈技術的問題,超半數的金融顧問可能會在未來12個月內將比特幣納入客戶投資組合配置。”(Modern Consensus)[2020/7/6]

Tags:ALAAVAAVALORTgala幣未來能漲到多少AVA幣Avalaunchforth幣能值多少錢

火幣APP下載
ONI:知情人士:3月份的Ronin攻擊事件源自Axie Infinity員工接收虛假公司的錄取信_BUL

據TheBlock報道,3月份的Ronin攻擊事件與一個虛假的招聘廣告相關。知情人士透露,黑客通過領英聯系了AxieInfinity開發商SkyMavis的一名員工,經過幾輪面試告知其以高薪被錄.

1900/1/1 0:00:00
加密貨幣:歐洲央行:氣候問題或將使歐盟當局對PoW加密資產交易征收碳稅或禁止挖礦_我國為什么禁止加密貨幣

據Cryptobriefing報道,歐洲央行的一份新報告質疑氣候風險是否計入了比特幣等加密資產.

1900/1/1 0:00:00
HAI:墨宇宙獲1500萬元種子輪融資 投前估值達1.5億元_QOS Chain

墨宇宙科技有限公司于近期獲1500萬元種子輪融資,此次融資由正瀚資本、方元中環、博瑞長興、海南新聲全等機構投資,投前估值1.5億元.

1900/1/1 0:00:00
NFT:慢霧發布OMNI被黑簡析,建議在關鍵函數采用重入鎖來防止重入問題_tranchess幣

慢霧安全團隊對此前7月10日OMNIProtocol閃電貸攻擊事件進行了分析:1.攻擊者首先通過supplyERC721函數抵押doodle.

1900/1/1 0:00:00
REN:Cyolo完成6000萬美元B輪融資,National Grid Partners領投_pit幣全國最新消息今日

據GolobeNewswire報道,零信任網絡訪問解決方案Cyolo宣布完成6000萬美元B輪融資,本輪融資由NationalGridPartners領投.

1900/1/1 0:00:00
TORN:美國財政部:Tornado Cash自創建以來已被用于清洗價值逾70億美元的加密貨幣_TOR

據美國財政部官網披露的信息顯示,加密貨幣混合器TornadoCash混合器自2019年創建以來已被用于清洗價值超過70億美元的加密貨幣.

1900/1/1 0:00:00
ads