火星链 火星链
Ctrl+D收藏火星链
首页 > 币安币 > 正文

OSMO:Cosmos 联创:BNB Chain 攻击事件中黑客通过 RangeProof 伪造 Merkle 证明

作者:

时间:1900/1/1 0:00:00

链捕手消息,Cosmos联合创始人EthanBuchman对BNBChain跨链桥BSCTokenHub攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造Merkle证明。这本不应该发生,因为Merkle证明应该提供高完整性。区块链轻客户端建立在Merkle证明之上,许多区块链将数据存储在Merkle树中,这样就可以生成证明,证明某些数据包含在树中。

Stride将采用Cosmos Hub的Interchain Security机制:金色财经报道,Cosmos生态流动性权益提供商Stride宣布即将采用Interchain Security机制。此次整合是Cosmos Hub第799号提案的一部分,该提案以97%的赞成票获得了Cosmos Hub治理社区的批准。Stride将成为Cosmos生态系统中继Neutron之后第二个采用Interchain Security的区块链。Stride的区块生产现在将由Cosmos Hub的验证器集管理。[2023/7/19 11:05:00]

Cosmos链使用一种称为IAVL的Merkle树,IAVL存储库公开了一个使用范围证明“RangeProof”的API,但事实证明RangeProof的内部工作存在严重错误。IAVLRangeProof的代码问题在于其允许填充InnerNode中的Left和Right字段,攻击者基本上利用了将信息粘贴到Right字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了Merkle证明。

Delphi Labs与Attic Labs已完成与Cosmos兼容的PCL AMM代码主要开发工作:2月4日消息,Delphi Labs与Attic Labs已完成与Cosmos兼容的被动集中流动性(Passive Concentrated Liquidity,简称PCL)AMM协议代码的主要开发工作,正在等待最终确定的审计结果。[2023/2/4 11:47:31]

Buchman表示,虽然使用RangeProof不是一个好主意,但有一个方式或可以解决这个问题,即当任何内部节点同时填充了左右字段时,则预先拒绝证明。对于IBC中的Merkle证明,IBC没有使用IAVL树的内置RangeProof系统,而是使用ICS23标准从IAVL树生成和验证Merkle证明,ICS23代码没有这个漏洞,它可明确“拒绝”RangeProof。

数据:基于Cosmos生态已有143个项目正在开发:1月28日,The Block统计数据显示,当前基于Cosmos生态系统,已有17个不同垂直领域共计143个项目正在开发中。[2021/1/28 14:15:23]

标签:OSMOcosmosCOSMMOSosmo币的潜力cosmos代币atom币COSMIK币MOS价格

币安币热门资讯
ELS:法庭文件披露:Celsius 自 2019 年开始就已资不抵债

链捕手消息,据Decrypt报道,佛蒙特州助理总法律顾问EthanMcLaughlin已要求纽约南区美国破产法院获得更广泛的权力来调查Celsius.

1900/1/1 0:00:00
COI:晚报|私募巨头 KKR 部分私募股权基金上线 Avalanche;英国风投 Northzone 推出 10 亿欧元基金,重点投资 Web3 等领域

整理:饼干,链捕手“过去24小时都发生了哪些重要事件”?1、英国风投Northzone推出10亿欧元基金.

1900/1/1 0:00:00
比特币:万字详解 Babylon 如何让 Cosmos 生态受益于比特币的安全性

作者:斯坦福TseLab的DavidTse、ErtemNusretTas,KamillaNazirkhanova,编译:DeFi之道Babylon是一个新的Layer1区块链.

1900/1/1 0:00:00
SEN:疯狂加息的美联储会议释放了什么信号?

作者:Alf原文编译:Jack(0x137),BlockBeats这次美联储FOMC会议很有趣。一如既往,真正的「魔鬼」隐藏在细节中,让我们来看看一些最有趣的细微差别和市场影响.

1900/1/1 0:00:00
CANTO:LD Research:另辟蹊径,服务细分赛道公链另一种选择

作者:NoiseZhou,LDCapitalResearch序时间重回2020年,随着一轮牛市的到来.

1900/1/1 0:00:00
THE:以太坊合并观看派对:一起来唠嗑 The Merge

作者:ECN,?ETH中文一起见证以太坊合并以太坊合并倒计时还有不到24小时,这个凝聚多年的研究和开发成果、以太坊史上最重要的一次升级就在眼前了.

1900/1/1 0:00:00