PANews 8月11日消息,安全公司BlockSec針對Poly Network被攻擊事件發表文章稱,攻擊者可能擁有簽名消息的合法密鑰,這表明簽名密鑰可能已洩露。或者Poly Network的簽名過程中有一個錯誤,它被濫用來簽署精心製作的消息。總之,攻擊是由於傳遞給verifyHeaderAndExecuteTx 函數的有效參數造成的,並且參數可以通過簽名驗證過程。之後,將執行消息中指定的事務(類似於軟件安全中的任意命令執行)。
PANews APP
你的Web3信息官
PANews 8月11日消息,安全公司BlockSec針對Poly Network被攻擊事件發表文章稱,攻擊者可能擁有簽名消息的合法密鑰,這表明簽名密鑰可能已洩露。或者Poly Network的簽名過程中有一個錯誤,它被濫用來簽署精心製作的消息。總之,攻擊是由於傳遞給verifyHeaderAndExecuteTx 函數的有效參數造成的,並且參數可以通過簽名驗證過程。之後,將執行消息中指定的事務(類似於軟件安全中的任意命令執行)。
老树开新花,比特币生态正成为全场焦点。Ordinals、BRC-20、ORC-20......新名词层出不穷,如何探索这片刚开荒的“圣地”? PANews已上线「老树开新花:从0到1,比特币生态全解」专题,为你解读比特币的“新时代”。
Web3迎来大发展时代,新项目不断涌现。该专题对这些新项目进行收集、整理、筛选,希望读者从中捕捉到新叙事。
经过跌宕起伏的2023,加密行业终于要迎来特殊的年份—2024,这将发生比特币的第四次减半。
北京时间11月22日凌晨,司法部召开新闻发布会上宣布币安和解,币安同意刑事指控,支付43亿美元罚款。CZ辞职,Richard Teng将接任币安CEO。