PANews 8月11日消息,安全公司BlockSec针对Poly Network被攻击事件发表文章称,攻击者可能拥有签名消息的合法密钥,这表明签名密钥可能已泄露。 或者Poly Network的签名过程中有一个错误,它被滥用来签署精心制作的消息。总之,攻击是由于传递给 verifyHeaderAndExecuteTx 函数的有效参数造成的,并且参数可以通过签名验证过程。之后,将执行消息中指定的事务(类似于软件安全中的任意命令执行)。
PANews 8月11日消息,安全公司BlockSec针对Poly Network被攻击事件发表文章称,攻击者可能拥有签名消息的合法密钥,这表明签名密钥可能已泄露。 或者Poly Network的签名过程中有一个错误,它被滥用来签署精心制作的消息。总之,攻击是由于传递给 verifyHeaderAndExecuteTx 函数的有效参数造成的,并且参数可以通过签名验证过程。之后,将执行消息中指定的事务(类似于软件安全中的任意命令执行)。
经过跌宕起伏的2023,加密行业终于要迎来特殊的年份—2024,这将发生比特币的第四次减半。
老树开新花,比特币生态正成为全场焦点。Ordinals、BRC-20、ORC-20......新名词层出不穷,如何探索这片刚开荒的“圣地”? PANews已上线「老树开新花:从0到1,比特币生态全解」专题,为你解读比特币的“新时代”。
Web3迎来大发展时代,新项目不断涌现。该专题对这些新项目进行收集、整理、筛选,希望读者从中捕捉到新叙事。
北京时间11月22日凌晨,司法部召开新闻发布会上宣布币安和解,币安同意刑事指控,支付43亿美元罚款。CZ辞职,Richard Teng将接任币安CEO。