Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞

[Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞]金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

其它快讯:

UENC主网2.0.0Beta版将于12月27日正式发布:据官方消息,UT Lab将于2021年12月27日 UTC1:00AM全球发布2.0.0 bate版本,本次版本迭代对于UENC主网是一次重大技术革新和突破,也为去中心化公链TPS的无限可拓展奠定了坚实的基础,是一次里程碑式的版本。[2021/12/24 8:01:28]

TokenBetter主流币行情数据:BTC24小时涨0.44%:TokenBetter官方行情数据,截至5月22日9:35,BTC24小时涨0.44%,现报9093USDT;ETH24小时涨0.52%,报199.63USDT;EOS24小时涨0.44%,报2.4724USDT;BCH24小时涨0.75%,报227.95USDT;BSV24小时涨1.5%,报193.13USDT;LTC24小时涨0.09%,报42.93USDT;XRP24小时涨1.41%,报0.19539USDT;ETC24小时涨0.52%,报6.111USDT。

本周五,美股三大指数收涨。DJIA24小时跌0.41%,报24474.12点;NDX24小时跌0.97%,报9284.88点;SPX24小时跌0.78%,报2948.51点。[2020/5/22]

声音 | V神:对YouTube回应删除加密视频是因涉及Ethereum路线图感到奇怪:被Youtube下架视频的加密视频制造者Christian Peel今日发推称,“Youtube官方回应道,他们认为视频中涉及Vitalik Buterin在Coinbase上就2016年的Ethereum路线图进行问答的视频是“有害或危险的内容,我已经上诉”。V神转发并说道,有首诗说:我知道有首诗说当他们来找我说出来已经晚了,但是,审查一个虚无缥缈的路线图回答只是…奇怪的。看来我们需要youtube的替代品。[2019/12/26]

郑重声明: Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BTC中位交易量达2年低点

    [9-18-2022 7:04:26 AM]金色财经报道,据Glassnode数据显示,BTC中位交易量达2年低点,7日均值数额为291.74 美元。注:交易量中位数(MedianTransactionValueperBlock)该数据维度统计了每日网络中每个...

  • StarkWare将推出L2实验游戏项目GoL2

    [9-18-2022 7:04:22 AM]9月18日消息,零知识证明技术开发公司 StarkWare 宣布将推出 L2 实验游戏项目 GoL2,创建Game of Life的 StarkNet 版本。另据 GoL2 推特表示,玩家在进化游戏的时候可以获得 G...

  • 莱特币网络已累计处理1.28亿笔交易

    [9-18-2022 7:04:31 AM]9月18日消息,据官方消息,莱特币(Litecoin)网络已累计处理1.28亿笔交易,中位数费用为0.001美元。 其它快讯: 动态 | 莱特币发布Litecoin Core v0.17.1 RC1 ...

  • 数据:GMX 近七日平均手续费在所有应用中位居第三

    [9-19-2022 7:06:25 AM]9月19日消息,据 CryptoFees 数据显示,衍生品协议 GMX 近七日平均手续费(协议收取的费用)在所有应用中位居第三,约为 70 万美元,其排名高于 ENS、Curve 等头部应用。 其它快讯: ...

  • 美洲开发银行:暂不考虑CBDC,但将为金融机构提供代币化债券解决方案

    [9-18-2022 7:04:04 AM]9月18日消息,美洲开发银行(IDB)旗下创下实验室IDBLab首席执行官Irene Arias Hofman透露,虽然去年已经与花旗银行对用于跨境汇款的代币化货币进行概念验证,但目前还没有考虑推出央行数字货币(CB...

  • Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞

    [9-19-2022 7:04:46 AM]金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在...

  • Binance Card阿根廷增加了对Shiba Inu作为付款方式的支持

    [9-16-2022 7:01:11 AM]金色财经报道,据Watcher.Guru发推称,Binance Card阿根廷增加了对Shiba Inu作为付款方式的支持。 其它快讯: Robinhood将关闭五个办事处:金色财经报道,Robinh...

  • EthereumPow:昨天已尝试联系Omni Bridge,仅是合约缺陷导致的调用数据重放

    [9-18-2022 7:04:21 AM]9月18日消息,EthereumPow针对攻击表示,昨天已经尝试联系Omni Bridge,网桥需要正确验证跨链消息的实际ChainID。这不是链级别的交易重放,而是由于特定合约的缺陷而导致的调用数据重放。 ...

  • 币安“质押借币”平台推出VIP借币服务

    [9-20-2022 7:08:12 AM]金色财经报道,币安“质押借币”平台推出 VIP 借币,旨在为币安 VIP 用户提供机构级别借币服务。VIP 用户可提高资产流动性,同时享受更灵活的贷款期限、更优惠的利率,以及更高的借币限额。 其它快讯: ...

  • 杰克·丹尼威士忌已提交元宇宙、NFT相关商标申请

    [9-20-2022 7:07:08 AM]金色财经报道,NFT和元宇宙商标律师Michael Kondoudis发推称,全球威士忌品牌杰克·丹尼(Jack Daniels)已于9月13日向美国专利商标局(USPTO)提交元宇宙、NFT相关商标申请,将涵盖NF...

  • 流动性控制协议Llama Airforce后端代码现已开源

    [9-20-2022 7:08:10 AM]9月20日消息,DeFi Llama旗下流动性控制协议Llama Airforce的后端代码现已开源,包括API服务器、Azure Functions、贿赂分析等,此前已于9月初将前端代码开源。 其它快讯: ...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:0ms0-0:890ms