COB:Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

链捕手消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT验证时,没有限制pointer在proofBytes长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt可以通过MPT验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer仍可以单方面通过伪造receipt数据的方式来实现对跨链协议的攻击。

Cobra:BTC维稳将消除价格焦虑 促使专家讨论应用和基本面:7月13日,比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发布推特称,比特币的稳定性是一件好事。且希望比特币价格在未来3-4年保持在当前这个范围内。因为这样会允许有良好意图的人积累比特币,并把那些把比特币视为快速致富计划的贪婪的人赶出去。他提醒称,如果你在比特币领域,你应该考虑几十年后的情况。与此同时,Cobra还表示,幸运的是Robinhood正在吞噬千禧一代中贪婪的散户投资者,让他们冲进股市:大多数人会赔钱,少数人会赚钱,但至少他们不会和我们竞争积累比特币。不过,最大的好处将是维护比特币社区的集体心理健康:如果价格或多或少保持不变,价格焦虑将消失,更多比特币专家将讨论具体用例和基本面,而不是过度关注价格。[2020/7/13]

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议正常运作的基石。

Cobra:比特币需要一定时间才能对传统金融设施产生影响:金色财经报道,比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra刚刚发推文称,阿帕网(ARPANET),也就是后来的互联网,建立于50多年前,但直到最近十年我们才真正感受到互联网的革命性影响。比特币可能也需要类似的时间长度才能对传统金融基础设施产生影响。[2020/7/7]

Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。

声音 | Cobra:BCH升级争议将损害BCH价值 导致信任和信仰丧失:据Bitcoin消息,针对近日比特币ABC和Nchain / Coingeek对BCH升级分别提出了不同的计划,比特币官方论坛Bitcoin.org持有人Cobra表示,这可能导致共识失败、BCH可能分叉。并强调,这可能会损害BCH价值,导致对BCH的完全嘲讽,以及信任和信仰的大规模丧失。[2018/8/25]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:789ms