比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

安全公司:zkSNARK合約“輸入假名”漏洞致眾多混幣項目爆雷,需更新底層庫_APR

Author:

Time:1900/1/1 0:00:00

7月29日據安比實驗室消息,大量零知識證明項目由于錯誤地使用了某個zkSNARKs合約庫,引入“輸入假名(InputAliasing)”漏洞,可導致偽造證明、雙花、重放等攻擊行為發生,且攻擊成本極低。眾多以太坊社區開源項目受影響,其中包括三大最常用的zkSNARKs零知開發庫snarkjs、ethsnarks、ZoKrates,以及近期大熱的三個混幣應用hopper、Heiswap、Miximus。備注:所有使用了該zkSNARKs密碼學合約庫的項目都應該立即開展自查,評估是否受影響。修復很簡單。僅需在驗證函數中添加對輸入參數大小的校驗,強制要求input值小于上面提到的q值。即嚴禁“輸入假名”,杜絕使用多個數表示同一個點。所幸的是,目前常見的zkSNARKs合約庫都火速進行了更新,從底層庫層面杜絕“輸入假名”。

區塊鏈安全公司Sec3完成1000萬美元融資:金色財經報道,區塊鏈安全公司 Sec3 完成 1000 萬美元種子輪融資,Multicoin Capital 領投,參投方包括 Sanctor Capital 和 Essence VC,個人投資者包括前 ParaFi Capital 合伙人 Santiago Santos 和 Solana 聯合創始人 Anatoly Yakovenko 等。Sec3 目前僅服務于 Solana 生態項目其客戶包括 Helium Network、Metaplex 和 Tulip,Sec3 計劃未來擴展到以太坊、Aptos、Sui 和 Polygon,其產品 Launch Audits、X-Ray、CircuitBraker 和 WatchTower 覆蓋了項目從啟動前到后期的安全解決方案。[2023/2/1 11:39:35]

網絡安全公司Halborn完成Apricot Finance智能合約審計:據官方消息,基于Solana網絡的去中心化貨幣市場平臺Apricot Finance與網絡安全公司Halborn完成外部審計。

Apricot Finance一直與網絡安全審計公司Halborn合作,以確保平臺的安全。Halborn的任務是對借貸平臺進行一系列安全測試,以防止任何低級漏洞。安全測試的范圍包括根據Apricot智能合約私有Github存儲庫中的代碼對風險和影響進行評估。經過Halborn團隊對代碼的手動審查以及自動化安全測試,Halborn對Apricot Finance協議的審計總體上取得了令人滿意的結果。Halborn的外部審計使Apricot在確保即將推出的主網安全性方面又邁進了一步。

據悉,Apricot Finance即將上線主網。Apricot由Lend、X-Farm和Assist三個產品組成。[2021/10/4 17:24:04]

動態 | 富達等投資加密安全公司Fireblocks:據coindesk報道,Fireblocks是一個保護傳輸過程中的數字資產的平臺,宣布從投資巨頭那里獲得了1600萬美元的A輪融資,其中包括Cyberstart、Tenaya Capital和富達國際(Fidelity International)的專有投資部門Eight Roads。Galaxy Digital和Genesis Global Trading等幾家頗具影響力的客戶已經改用Fireblocks,以保護他們的數字資產在交易所、柜臺經紀商、熱錢包和冷庫之間的傳輸。[2019/6/11]

Tags:PRICOTAPRORNPRIAcoti幣官網APR幣Tornado.Cash

Coinw
受邀參加2019比特幣峰會 比特小鹿登上國際舞臺盡顯行業影響力_TRI

近期,備受全球加密貨幣愛好者矚目的“2019比特幣峰會”在美國舊金山成功落下帷幕,這是比特幣社區最重要的全球性年度盛會,與會嘉賓從業內最大礦商到最活躍的核心開發者.

1900/1/1 0:00:00
CoinTiger幣虎已發放LOTEU新注冊空投活動獎勵_GER

尊敬的用戶: CoinTiger幣虎交易平臺的“400,000LOTEU注冊即送”活動已經結束,活動獎勵已發放至用戶賬戶,請所有符合活動條件的用戶在-中查詢分發結果.

1900/1/1 0:00:00
比特幣滲透政壇 美總統候選人將接受閃電網絡支持的BTC捐贈_比特幣

美總統候選人AndrewYang將接受閃電網絡支持的比特幣捐贈,這可能是比特幣的二層解決方案閃電網絡首次正式影響美國總統大選.

1900/1/1 0:00:00
關于CAR CHAIN(汽車鏈)正式上線BTB.io公告_HTT

尊敬的BTB.io用戶:BTB.io交易所將于新加坡時間2019年8月1日正式上線CARCHAIN上線時間:開放充值時間:2019年8月01日11:00開放交易時間:2019年8月01日15:0.

1900/1/1 0:00:00
FileStorm創始人傅獻農出席CoinTime Summit 2019峰會并展望區塊鏈上分布式存儲未來_FIL

9年7月25日-26日,“CoinTimeSummit2019·越南站”峰會在胡志明市盛大召開.

1900/1/1 0:00:00
區塊鏈“蹭熱度”第一股長島冰茶涉嫌內幕交易和證券欺詐遭FBI調查_TEA

美國聯邦調查局正在對曾經的區塊鏈“蹭熱度”第一股長島冰茶進行調查。FBI現在正在請求訪問相關的Whatsapp消息記錄,以尋找內幕交易和證券欺詐的有關證據.

1900/1/1 0:00:00
ads