宇宙链 宇宙链
Ctrl+D收藏宇宙链

安全公司:zkSNARK合约“输入假名”漏洞致众多混币项目爆雷,需更新底层库

作者:

时间:1900/1/1 0:00:00

7月29日据安比实验室消息,大量零知识证明项目由于错误地使用了某个zkSNARKs合约库,引入“输入假名(InputAliasing)”漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的zkSNARKs零知开发库snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币应用hopper、Heiswap、Miximus。备注:所有使用了该zkSNARKs密码学合约库的项目都应该立即开展自查,评估是否受影响。修复很简单。仅需在验证函数中添加对输入参数大小的校验,强制要求input值小于上面提到的q值。即严禁“输入假名”,杜绝使用多个数表示同一个点。所幸的是,目前常见的zkSNARKs合约库都火速进行了更新,从底层库层面杜绝“输入假名”。

加密安全公司Hypernative完成900万美元的种子轮融资:金色财经报道,专注于加密货币安全的初创公司完成900万美元的种子轮融资,本轮融资由 boldstart ventures 和 IBI tech fund 领投,Blockdaemon、Alchemy、Borderless、CMT Digital、Nexo 和天使投资人进行战略投资。该公司由 Sagie 和 Dan Caspi 创立,他们也是 Hypernative 的首席技术官。

Hypernative的平台在协议部署到区块链后监控链上和链下数据,以实时预测任何潜在的exploit威胁。[2023/1/30 11:37:07]

The Sandbox引入安全公司BrandShield以防止NFT欺诈:金色财经报道,元宇宙游戏公司The Sandbox已与在线威胁检测公司BrandShield(BRSD)签约,以确保其市场上加密钱包和NFT的安全。该公司表示,在2022年3月至4月的两个月内,BrandShield移除了120个网络钓鱼网站和58个冒充元宇宙平台的虚假社交媒体账户,使The Sandbox的经济得以安全运行。(coindesk)[2022/7/20 2:26:40]

Cumberland:加密市场复苏速度取决于资产转移到更安全公司的速度:7月5日消息,加密交易公司 Cumberland 表示,加密市场复苏的速度将取决于不良资产从陷入困境的公司转移到更安全的公司的速度。该公司指出,必须清算属于这些公司的资产以抵消未偿债务——这对加密??货币价格产生了重大影响。该公司在推特上表示: “这些资产出售的规模和时间的不确定性就像乌云一样笼罩着市场。 ”

据悉,Cumberland 隶属于 DRW 公司家族,是一家成熟的主要贸易公司,在传统金融市场拥有超过 25 年的工作经验,并在全球设有办事处。

新加坡的加密交易公司 QCP Capital 在周日的市场更新中也表达了类似的担忧。该公司表示,加密货币信贷危机尚未结束,更多潜在的清算即将到来。(The Block)[2022/7/5 1:52:53]

标签:ANDARKNARARKSCrazyPandaParkByteQuieroganar AuditsDarkShield Games Studio

fil币价格今日行情热门资讯
Bitfinex听证会在即BTC成交量下滑,投资人须警惕近期风险

据TokenGazer数据分析显示:截止至7月29日17点整,BTC价格为$9,550.39,市值为$170,528.2M,主流交易所24HBTC交易量约为$793.84M,保持平稳波动;BTC今日出块时间缩小至8分钟以下.

1900/1/1 0:00:00
干货 | 何谓“零知识” 何谓“证明”?

编者注:本文出自郭宇@SECBIT之手,EthFans经授权转载。文末附有SECBIT安比实验室的公众号二维码,其中的文章都凝结了他们深入而谦逊的努力,值得关注.

1900/1/1 0:00:00
跨链项目FUSION参加火币FastTrack投票活动

7月29日消息,跨链项目FUSION今天正式宣布将参加新一轮FastTrack投票上币活动,此前FUSION(FSN)已上线币安DEX、OKEX以及Bitfinex、Bittex、Upbit、Bibox、Liquid、bitmax等十.

1900/1/1 0:00:00
CoinTiger币虎已恢复XRP充提币业务

尊敬的用户: CoinTiger币虎交易平台XRP钱包维护已完成,充提币业务已恢复。邀您体验!CoinTiger币虎团队Coinbase法务官:OFAC对Tornado Cash的新制裁超出了国会授予OFAC的权限:金色财经报道,Co.

1900/1/1 0:00:00
社委会通过关于提案流程优化的提案

1.新设立以下两个组织: FCoin技术委员会 FCoin风险控制小组 2.提案通过的完整流程:Glassnode:比特币矿工在目前的市场条件下仍然有利可图:金色财经报道,Glassnode发推表示.

1900/1/1 0:00:00
火币Prime 4期AKRO 为什么大家都看错了?

正所谓绝处才能逢生,正当大多数人都想放弃了火币Prime4期Akro这个项目之后,Akro突然出现了一波强劲的反弹,而且隐约有突破前高的趋势.

1900/1/1 0:00:00