火星链 火星链
Ctrl+D收藏火星链

跨链互操作性协议LayerZero Labs推出安全漏洞赏金计划

作者:

区块链

时间:2022/4/2 13:59:55

金色财经报道,跨链互操作性协议LayerZero Labs宣布推出一个安全漏洞赏金计划,最高奖金为1500万美元。该团队表示,已将所有EOA迁移到Stargate和LayerZero的多重签名,同时开始将Stargate转移到一个单独的多重签名中,并将与社区合作,以投票选出多签密钥持有者。LayerZero将在接下来的几周内与Immunefi和其他团体合作,敲定漏洞赏金的确切细节并将其正式推出。

跨链互操作应用Avault已上线Arbitrum:2月7日消息,跨链互操作应用Avault已上线Arbitrum。Avault全链产品于2月6日上线,Optimism、BNB chain、Polygon的用户将可以与Arbitrum上的应用进行交互,实现一键完成跨链质押、复投、跟单等功能。

据悉,Avaul已联合LI.FI和Stargate在Galxe上发布了首个专属NFT,NFT持有者有机会获得Avault早期社区空投。[2023/2/7 11:52:28]

跨链互操作性协议Wormhole推出漏洞赏金预发布计划:9月26日消息,跨链互操作性协议 Wormhole 推出漏洞赏金预发布计划,该计划旨在使得白帽黑客可以在代码被部署至主网之前发现错误,减少安全事件发生的可能性,并且避免了需要治理过程来修复这些漏洞。目前该赏金已包含 Wormhole 即将推出的与 Aptos 以及 Algorand 集成的智能合约。[2022/9/26 22:30:57]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

相关资讯
阿根廷首都已开始开发基于区块链的数字身份平台

金色财经报道,阿根廷首都布宜诺斯艾利斯已经开始开发一个基于区块链的数字身份平台,目的是让该市的居民控制他们的个人数据。 最近,布宜诺斯艾利斯创新和数字化转型部长Diego Fernández称,该市周二发布...

区块链:2022/4/1 14:30:16
三星与Nifty Gateway合作开发智能电视NFT平台

3月30日消息,三星与NFT交易平台Nifty Gateway达成合作,并开发了智能电视NFT平台,用户将能够通过智能电视界面查看、购买、交易和展示NFT。 Nifty Gateway NFT平台将集成到三...

区块链:2022/3/30 14:27:45
Discord联创:Discord验证码机器人遭攻击,请将其移除以确保安全

4月1日消息,Discord 安全及工程联合创始人Serpent发推称,从一个黑客那里得到内部消息,官方验证码机器人Captcha.Bot已被黑客入侵,请把它从自己的服务器上移除。BAYC和Doodles Disco...

区块链:2022/4/1 14:31:29
Azuki空投项目Something Official成交额达3460ETH

金色财经消息,根据NFTScan的数据显示,Azuki空投项目Something Official最近24小时成交额3460ETH,成交笔数1048笔,平均成交价格是3.31ETH。在NFT Collections中...

区块链:2022/3/31 14:29:58
Jack Dorsey:Block不想成为万事达卡或Visa

金色财经报道,前推特创始人 Jack Dorsey在最近一次向众议院金融服务委员会民主党人就比特币问题做简报时表示,旗下支付公司 Block(原 Square)不想成为万事达卡(MasterCard)或 Visa 这...

区块链:2022/4/3 14:02:02
投资跟踪器Delta通过NFT服务拓展Web3业务

3月31日消息,投资追踪器应用程序Delta允许用户跟踪股票和加密货币投资组合,现在正通过其NFT探索服务进入NFT领域。 据悉,新的NFT追踪器将允许用户在追踪股票和加密货币的同时,追踪NFT收藏品。De...

区块链:2022/3/31 14:29:45
衍生品协议Polynomial Protocol在Optimism上线Polynomial Earn

3月31日消息,DeFi衍生品协议Polynomial Protocol宣布在Optimism上线Polynomial Earn,Polynomial Earn是一个允许直接向AMM出售期权并且在链上执行的DeFiO...

区块链:2022/3/31 14:29:58
美国参议员提交“反对美联储发行面向个人的CBDC”的提案

3月31日消息,美国共和党参议员Ted Cruz于3月30日提交了反对美联储直接面向个人发行央行数字货币(CBDC)的法案。Ted Cruz称面向个人CBDC可能会成为对美国公民金融监控的工具。此前,加密货币支持者、...

区块链:2022/3/31 14:29:14
Cosmos生态DEX Osmosis发布将交易费用减半的新提案

4月1日消息,Cosmos生态DEX Osmosis发布新提案,该提案提议将DEX交易手续费从0.2%降为0.1%。Osmosis表示,虽然这样对LP而言减少了每笔交易的手续费收入,但会增加总的交易量以及流动性。 ...

区块链:2022/4/1 14:31:08
ADAMoracle已将合约代码正式开源

据官方消息,加密数据计算网络ADAMoracle已将合约代码正式开源,其中包含项目代币关键概念、技术说明、代币质押,锁仓,释放等信息。此外,ADAMoracle目前已启动生态建设激励计划,使更多用户能够协同项目发展。...

区块链:2022/3/31 14:29:24
Anzu完成2000万美元融资,NBCUniversal和HTC领投

3月30日消息,游戏广告植入初创公司Anzu宣布完成2000万美元融资,本轮融资由NBCUniversal和HTC领投,索尼、WPP、RiotGames联创MarcMerrill、芝加哥小熊队等参投。本轮融资资金将用...

区块链:2022/3/30 14:27:50
以太坊2.0合约质押数量达1086万ETH

金色财经消息,据欧科云链链上大师数据显示,当前以太坊2.0存款合约地址已收到10,866,610ETH,占以太坊当前流通量的9.20%。近一周新增16.6万ETH,质押年化收益率约合4.79%。 以太坊基金会...

区块链:2022/3/31 14:29:50