以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全公司:zkSNARK合約“輸入假名”漏洞致眾多混幣項目爆雷,需更新底層庫_ARK

Author:

Time:1900/1/1 0:00:00

7月29日據安比實驗室消息,大量零知識證明項目由于錯誤地使用了某個zkSNARKs合約庫,引入“輸入假名(InputAliasing)”漏洞,可導致偽造證明、雙花、重放等攻擊行為發生,且攻擊成本極低。眾多以太坊社區開源項目受影響,其中包括三大最常用的zkSNARKs零知開發庫snarkjs、ethsnarks、ZoKrates,以及近期大熱的三個混幣應用hopper、Heiswap、Miximus。備注:所有使用了該zkSNARKs密碼學合約庫的項目都應該立即開展自查,評估是否受影響。修復很簡單。僅需在驗證函數中添加對輸入參數大小的校驗,強制要求input值小于上面提到的q值。即嚴禁“輸入假名”,杜絕使用多個數表示同一個點。所幸的是,目前常見的zkSNARKs合約庫都火速進行了更新,從底層庫層面杜絕“輸入假名”。

西班牙國際安全公司Prosegur設立子公司提供加密托管服務:西班牙國際安全服務公司Prosegur成立了專門的子公司,以提供加密托管服務。該公司表示,它已經“推出了全面的數字資產管理和托管解決方案”。新的子公司名為Prosegur Crypto,將為機構投資者提供加密托管和密鑰管理服務。(Cryptonews)[2020/11/19 21:23:25]

安全公司:AWS客戶需警惕門羅幣惡意挖礦軟件攻擊:以色列網絡安全公司Mitiga建議運行某些程序的亞馬遜網絡服務(Amazon Web Services)的所有客戶檢查自己是否受到了門羅幣挖礦軟件的惡意感染。在今天的一份報告中,Migita稱任何運行基于Community AMIs(Amazon Machine Images)的EC2實例的用戶都容易受到該加密挖礦軟件的攻擊。據悉,Migita是在檢查一家金融機構的軟件系統時發現了該惡意軟件。(Decrypt)[2020/8/22]

動態 | 安全公司發現新型門羅幣惡意挖礦軟件BlackSquid:據Zdnet消息,6月3日,安全公司Trend Micro發現新的惡意軟件BlackSquid,并稱其“十分危險”。該惡意軟件的目的是破壞網絡服務器、網絡驅動器和可移動存儲,以便在目標設備上安裝門羅幣挖礦腳本XMRig。[2019/6/4]

Tags:ARKNARARKSZKSARKN價格MADinArtMARKS幣zksync幣空投比例

火幣APP下載
打折認購:IEO項目方的套路大全_CNN

產業解讀 幣圈的玩法層出不窮,2017年嘗到ICO的甜頭,18年就被玩壞了。那今年怎么玩?新花樣簡單又有效,IEO嘛。自從幣安推出Launchpad為優質項目開綠燈,大大小小的交易所爭相效仿.

1900/1/1 0:00:00
山寨幣不會死 但跟呂不韋沒啥關系_比特幣

前幾天公眾號橙皮書發表了一篇文章《人民想念山寨幣》,讀來很有意思,作者將呂不韋賺錢的故事與山寨幣的存亡聯系在了一起,提出了這么一個理論:人們就需要那些價格賤、有升值預期的東西,所以.

1900/1/1 0:00:00
Chiliz (CHZ)上幣福利活動獎勵已發放_COIN

親愛的KuCoin用戶:KuCoin已完成Chiliz(CHZ)上幣福利活動獎勵的發放,請獲獎者在資產中心>我的福利>其他獲贈頁面查詢獎勵的發放記錄.

1900/1/1 0:00:00
PlusToken 項目風險分析|標準共識_PLU

PlusToken跟市場講了一個很好的故事,畫了一個很大的餅。餅是好餅,全民參與交易平臺間價差搬磚套利,可惜他所給予的利潤遠遠高于搬磚實際產生的利潤,當月均不足1%的利潤被夸大成月均10%~20.

1900/1/1 0:00:00
CoinTiger幣虎已發放LOTEU交易賽活動獎勵_COIN

尊敬的用戶: CoinTiger幣虎交易平臺的“交易LOTEU,贏取600,000LOTEU獎勵”活動已經結束,活動獎勵已發放至用戶賬戶,請所有符合活動條件的用戶在-中查詢分發結果.

1900/1/1 0:00:00
區塊鏈走向消費級應用極其難 如何才能實現它?_區塊鏈

區塊鏈技術催生了加密經濟,讓人們看到了變革的希望,信仰者們紛紛提出暢想和方案,甚至付諸行動,希望點燃加密經濟的燎原之火。然而時至今日,區塊鏈和加密經濟依然是少數人的狂歡.

1900/1/1 0:00:00
ads