PANews 8月11日消息,安全公司BlockSec針對Poly Network被攻擊事件發表文章稱,攻擊者可能擁有簽名消息的合法密鑰,這表明簽名密鑰可能已洩露。或者Poly Network的簽名過程中有一個錯誤,它被濫用來簽署精心製作的消息。總之,攻擊是由於傳遞給verifyHeaderAndExecuteTx 函數的有效參數造成的,並且參數可以通過簽名驗證過程。之後,將執行消息中指定的事務(類似於軟件安全中的任意命令執行)。
PANews APP
你的Web3信息官
PANews 8月11日消息,安全公司BlockSec針對Poly Network被攻擊事件發表文章稱,攻擊者可能擁有簽名消息的合法密鑰,這表明簽名密鑰可能已洩露。或者Poly Network的簽名過程中有一個錯誤,它被濫用來簽署精心製作的消息。總之,攻擊是由於傳遞給verifyHeaderAndExecuteTx 函數的有效參數造成的,並且參數可以通過簽名驗證過程。之後,將執行消息中指定的事務(類似於軟件安全中的任意命令執行)。
老樹開新花,比特幣生態正成為全場焦點。 Ordinals、BRC-20、ORC-20......新名詞層出不窮,如何探索這片剛開荒的「聖地」? PANews已上線「老樹開新花:從0到1,比特幣生態全解」專題,為你解讀比特幣的「新時代」。
北京時間11月22日凌晨,司法部召開記者會宣布幣安和解,幣安同意刑事指控,支付43億美元罰款。 CZ辭職,Richard Teng將接任幣安CEO。
傳統金融機構爭相申請比特幣現貨ETF,華爾街要大舉入場了?
Web3迎來大發展時代,新項目不斷湧現。該專題對這些新項目進行收集、整理、篩選,希望讀者從中捕捉到新敘事。