ARK:安全公司:zkSNARK合约“输入假名”漏洞致众多混币项目爆雷,需更新底层库

7月29日据安比实验室消息,大量零知识证明项目由于错误地使用了某个zkSNARKs合约库,引入“输入假名(InputAliasing)”漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的zkSNARKs零知开发库snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币应用hopper、Heiswap、Miximus。备注:所有使用了该zkSNARKs密码学合约库的项目都应该立即开展自查,评估是否受影响。修复很简单。仅需在验证函数中添加对输入参数大小的校验,强制要求input值小于上面提到的q值。即严禁“输入假名”,杜绝使用多个数表示同一个点。所幸的是,目前常见的zkSNARKs合约库都火速进行了更新,从底层库层面杜绝“输入假名”。

安全公司:NFT项目@OxyaOrigin服务器遭到攻击:金色财经报道,据CertiK监测,NFT项目@OxyaOrigin服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。[2022/10/28 11:52:28]

动态 | 安全公司LAC发布关于加密盗窃黑客团体“HYDSEVEN”的研究报告:信息安全公司LAC于6月19日起草了一份关于试图窃取加密货币的新黑客集团报告书。报告书提到,被称为“HYDSEVEN”的黑客团体自2016年开始持续在包括日本、波兰在内的国家开展了网络攻击。报告书称,据推测该团体使用俄罗斯系语言进行活动。“HYDSEVEN”是由LAC命名,因为在该团体发动攻击的过程中,多次使用了“HYD”和“SEVEN”两个词语。 HYDSEVEN的攻击大多是向特定组织和个人发送电子邮件并窃取个人信息,其还假装大学研究机构的研究人员发起攻击。 LAC表示,目前还未掌握因HYDSEVEN而造成的虚拟货币损失情况。[2019/6/22]

动态 | 区块链安全公司Quantstamp获得日本野村控股投资:据tokenpost消息,区块链安全公司Quantstamp宣布,其已经从日本最大的证券公司野村控股和IT公司Digital Garage获得投资。与此同时,Quantstamp业务扩展至日本市场,成立了Quantstamp Japan GK,旨在帮助日本初创企业和企业使用安全的区块链技术。[2019/3/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FTTTAC:比原链在旧金山举办多场workshop

本周比原链在美国旧金山连续举办多场workshop,比原链技术运营总监钟立飞,BystackBBFT共识算法发明者王炜,比原链首席架构师朱益祺等,为当地的开发者讲解比原BUTXO模型.

[0:46ms0-0:879ms